第一届“长安杯”电子数据取证竞赛答案解析

C

D

A

仿真后用uname -r查看

B

PV:psycial volume

VG:volume group

LV:logical volume

X-Ways检测的分区3、4是root和swap

C

LBA:Logical Block Address

D

应为分区4

C

D

39999->22 前面为主机端口,后面为docker(虚拟机)端口

B

C

A

C

D

D

B

C

C

D

B

对比images ID,发现是这个节点

B

查看选项中所有容器,最后在选项B对应容器中找到

A

直接过滤vue2得

C

同20题类似做法

D

X-Ways搜索文件内容192.168,任意打开一个文件查看

A

查看所有网络连接模式下的docker,只有bridge下有,Containers下面为具体docker

B

C

查看日志jrweb.log,其他ip无记录或可疑操作,其中嫌疑人的操作很可能是在试后台弱口令

C

C的内容更多

C

查看db.js

D

D

A

D

B

A

A

搜索关键词password

B

本来没思路,做了47题后得

D

A

A

B

 

D

过滤所有选项,发现只有D存在

C

A

查看登录日志wtmp

D

B

应为172.16.80.188

D

B

查看终端指令

D

查看终端指令

A

C为本地IP,B、D的IP数据包中未看到

B

128服务器只有we.tar.gz

D

B

仿真虚拟机,进入网站

C

B

根据69题的公钥文件

评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

youhao108

行行好吧,揭不开锅了~QAQ

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值