第四届 WJB电子取证比武资格赛 服务器题分析

第四届 WJB电子取证比武资格赛 服务器题分析

文章目录

仿真 system.vmdk

在这里插入图片描述

启动ssh

service sshd start

登录ssh后

sed -i 's/GSSAPIAuthentication yes/GSSAPIAuthentication no/' /etc/ssh/sshd_config
sed -i 's/#UseDNS yes/UseDNS no/' /etc/ssh/sshd_config
sed -i 's/#PermitRootLogin yes/PermitRootLogin yes/' /etc/ssh/sshd_config
service sshd restart

在这里插入图片描述

1. 当事人服务器镜像的MD5哈希值为?(标准格式:e10adc3949ba59abbe56e057f20f883e) 2’

6137f0997074fc730f71201afe987d06

md5sum system.vmdk

或者使用其他计算hash的软件
在这里插入图片描述

2. 请确认当事人服务器的文件系统格式为?(标准格式:ntfs) 2’

ext4

df -T

或者

more /etc/fstab

在这里插入图片描述

3. 提取当事人服务器镜像中的/var/log/wtmp文件并计算该文件MD5哈希值为?(标准格式:e10adc3949ba59abbe56e057f20f883e) 2’

b92fe78625a9025183def346bcb7e4ff

使用计算机取证软件计算哈希,不要在仿真后的系统内计算

在这里插入图片描述

4. 当事人曾在不同地方使用不同IP登录涉案服务器,请确认当事人首次登录服务器使用的IP为?(标准格式:111.111.111.111) 2’

36.22.230.45

last -F

在这里插入图片描述

5. 请对服务器基本信息进行分析确认服务器Red Hat版本为?(标准格式:1.2.3-45) 2’

2.1903

cat /etc/redhat-release

在这里插入图片描述

6. 当事人搭建涉案网站使用的是MySQL数据库,请确认该数据库服务使用的端口号为?(标准格式:1234) 3’

8887

cat /etc/my.cnf |grep port

在这里插入图片描述

7. 统计访问过涉案网站后台的不同IP的个数为多少个?(标准格式:13) 3’

2
查看到有/www 目录,猜测安装了宝塔面板,查看信息

bt 14

修改面板密码

bt 5

使用以上查看信息登录宝塔面板–数据库–root密码

在这里插入图片描述

测试连接

service mysql start
mysql -P8887 -uroot -proot

WindowsTerminal_akjo7I3In9

数据库执行

use dbshop_com
SELECT DISTINCT(log_ip) FROM dbshop_operlog WHERE log_body like '%登录%';

WindowsTerminal_ItNIJBZzMQ

需要注意这题如果后面登录过后台再做需要减去自己登录的IP
顺便开启general日志

set global general_log = ON;
set global general_log_file='/tmp/general.log';
quit

tail -f /tmp/general.log

8. 当事人曾对涉案网站进行了备份,请确认当事人对网站进行备份的具体时间为?(标准格式:2022-01-01 12:00:00) 2’

2022-10-20 09:35:44

进入宝塔面板–网站-备份 查看
或者

ls -l --time-style=full-iso /www/backup/site/

在这里插入图片描述

9. 请分析涉案网站绑定的端口号为?(标准格式:1234) 3’

8080

cat /www/server/panel/vhost/nginx/dbshop.com.conf |grep listen

其实是绑定了81和8080两个端口 看标准格式是1234所以答案填8080

在这里插入图片描述

10. 当事人为了保护网站设置了指定域名访问,请确认涉案网站设置指定访问的域名为?(标准格式:abc.abc.com) 3’

ft.dbshop.com

vi /www/wwwroot/dbshop/public/index.php

在这里插入图片描述

11. 当事人为了方便客户反馈问题在网站中配置了客服信息,请分析网站前台配置的客服QQ号为?(标准格式:123456789) 3’

60034735

本机修改hosts文件添加
虚拟机IP ft.dbshop.com
修改nginx配置文件

vi /www/server/panel/vhost/nginx/dbshop.com.conf

改为
server { listen 80; server_name ft.dbshop.com;
启动nginx

service nginx start
vi /www/wwwroot/dbshop/public/index.php

删除
if( $_SERVER['HTTP_HOST'] != ft.dbshop.com ) {header ("Location:"."http://www.baidu.com"); exit; }
浏览器访问http://ft.dbshop.com/admin/
使用账号admin 密码123456 登录
后台–扩展–在线客服
或者

vi /www/wwwroot/dbshop/data/moduleData/Extend/online/onlineService.php

在这里插入图片描述

12. 请使用举报人的账号“zhangpingping”登录涉案网站前台,查询举报人购物车中的商品总金额为多少元?(标准格式:1030.00) 3’

6998.00

后台–客户–客户管理–搜索客户zhangpingping–登录密码 修改密码后前台登录

或者
注册新用户 密码设置 12345678

查看数据库,使用新注册用户的替换zhangpingping的user_password字段
使用账号zhangpingping 密码12345678登录
查看购物车

在这里插入图片描述

13. 查询涉案网站数据库“dbshop_com”的密码为?(标准格式:root1234) 2’

Jym6SyXKz3

cat /www/wwwroot/dbshop/data/shopDatabase.php

或者宝塔面板–数据库–密码–点眼睛

在这里插入图片描述

14. 请确认涉案商城网站中的商品数量为多少个?(标准格式:13) 2’

30

数据库执行

SELECT COUNT(*) FROM dbshop_goods;

在这里插入图片描述

15. 涉案网站注册有不同省份的多名用户,请分析涉案网站收货地址在浙江省的客户个数为多少个?(标准格式:13) 3’

6

数据库执行

SELECT count(*)FROM `dbshop_user_address` where address_info like '%浙江省%';

在这里插入图片描述

16. 据当事人交代,涉案网站后台的账号为admin密码为123456,请使用该账号密码登录涉案网站后台并查询在2022年10月18日该网站总订单数为多少个?(标准格式:13) 3’

7

后台–销售–订单管理–查询开始2022年10月18日到结束2022年10月18日
或者数据库

SELECT count(*) from dbshop_order where order_add_time >= 1666022400 AND order_add_time <= 1666108799;

在这里插入图片描述

17. 经执法人员分析确认当事人网站中配置有地图定位的服务,查询涉案商城网站配置的百度地图KEY值为?(标准格式:abcdefg1234bcda) 2’

acf237e6fgw6dw1r

后台–系统–地图设置–key

在这里插入图片描述

18. 涉案网站支持多种支付方式,请分析确认涉案网站启用的支付方式有几种?(标准格式:12) 2’

2

后台–系统–支付设置

chrome_9AAIhZjrJo

19. 请结合数据库及涉案网站后台分析涉案网站处于待审核状态的用户数量为多少个?(标准格式:12) 3’

11
判断user_status=3 待审核状态

数据库

SELECT COUNT(*) FROM dbshop_user WHERE user_status=3;

在这里插入图片描述

20. 请结合数据库及涉案网站后台统计后台状态为交易完成的订单总金额为多少元?(标准格式:10000) 3

317206
判断order_status=80 交易完成

数据库

SELECT SUM(*) FROM dbshop_order where order_status=80;

在这里插入图片描述

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 2
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 2
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值