2022长安杯复盘——lucid凡

2022长安杯案情背景:某地警方接到受害人报案称其在某虚拟币交易网站遭遇诈骗,该网站号称使用”USTD币“购买所谓的"HT币”,受害人充值后不但

“HT币”无法提现、交易,而且手机还被恶意软件锁定勒索。警方根据受害人提供的虚拟币交易网站调取了对应的服务器镜像并对案件展开侦查。

题号

题目

答案

检材1:根据报案人提供的网站域名和IP,警方调取了对应的服务器镜像“检材1”,分析掌握的检材回答下列问题

1

检材1的SHA256值为

9E48BB2CAE5C1D93BAF572E3646D2ECD26080B70413DC7DC4131F88289F49E34

2

分析检材1,搭建该服务器的技术员IP地址是多少?用该地址解压检材2

172.16.80.100

3

检材1中,操作系统发行版本号为

7.5.1804

4

检材1系统中,网卡绑定的静态IP地址为

172.16.80.133

5

检材1中,网站jar包所存放的目录是

/web/app/

6

检材1中,监听7000端口的进程对应文件名为

cloud.jar

7

检材1中,网站管理后台页面对应的网络端口为

9090

8

检材1中,网站前台页面里给出的APK的下载地址是

https://pan.forensix.cn/f/c45ca511c7f2469090ad/?dl=1

9

检材1中,网站管理后台页面调用的用户表(admin)里的密码字段加密方式为?

md5

10

分析检材1,网站管理后台登录密码加密算法中所使用的盐值是

XehGyeyrVgOV4P8Uf70REVpIw3iVNwNs

检材2:根据IP地址落地及后续侦查,抓获了搭建网站的技术员,扣押了其个人电脑并制作镜像“检材2”,分析所有掌握的检材回答下列问题

11

检材2中,windows账户Web King的登录密码是

135790

12

检材2中,除检材1以外,还远程连接过哪个IP地址?并用该地址解压检材3

172.16.80.128

13

检材2中,powershell中输入的最后一条命令是

ipconfig

14

检材2中,下载的涉案网站源代码文件名为

ZTuoExchange_framework-master.zip

15

检材2中,网站管理后台root账号的密码为

root

16

检材2中,技术员使用的WSL子系统发行版本是

20.04

17

检材2中,运行的数据库服务版本号是

8.0.30

18

上述数据库debian-sys-maint用户的初始密码是

ZdQfi7vaXjHZs75M

19

检材3服务器root账号的密码是

h123456

检材3:根据网站前端和技术员个人电脑上的线索,发现了网站后端所在的服务器IP并再次调证取得“检材3”,分析所有掌握的检材回答下列问题

20

检材3中,监听33050端口的程序名(program name)为

docker-proxy

21

除MySQL外,该网站还依赖以下哪种数据库

redis.mongo

22

检材3中,MySQL数据库root账号的密码是

shhl7001

  • 0
    点赞
  • 7
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值