2024獬豸杯完整Writeup

文章目录

  • 手机
      • 手机基本信息- 1、IOS手机备份包是什么时候开始备份的。(标准格式:2024-01-20.12:12:12)
      • 手机基本信息- 2、请分析,该手机共下载了几款即时通讯工具。(标准格式:阿拉伯数字)
      • 手机基本信息- 3、手机机主的号码得ICCID是多少。(标准格式:阿拉伯数字)
      • 手机基本信息- 4、手机机主登录小西米语音的日期是什么时候。(标准格式:20240120)
      • 地图数据- 1、请问嫌疑人家庭住址在哪个小区。(标准格式:松泽家园)
      • 浏览器- 1、Safari浏览器书签的对应数据库名称是什么。(标准格式:sqltie.db)
      • 浏览器- 2、手机机主计划去哪里旅游。(标准格式:苏州)
      • 即时通讯- 1、手机机主查询过那个人的身份信息。(标准格式:龙信)
      • 即时通讯- 2、请问机主共转多少费用用于数据查询。(标准格式:1000)
      • 即时通讯- 3、机主查询的信息中共有多少男性。(标准格式:阿拉伯数字)
  • 计算机
      • 基本信息- 1、计算机系统的安装日期是什么时候。(标准格式:20240120)
      • 系统痕迹- 1、请问机主最近一次访问压缩包文件得到文件名称是什么。(标准格式:1.zip)
      • 数据库分析- 1、还原数据库,请分析root用户最后一次更改密码的时间是什么时候。(标准格式:2024-01-20.12:12:12)
      • 数据库分析- 2、请问mysql数据库中共存在多少个数据库。(标准格式:阿拉伯数字)
      • 数据库分析- 3、员工编号为204200的员工总工资为多少元。(标准格式:阿拉伯数字)
      • 数据库分析- 4、Finance部门中在1999年1月1日当天和之后入职的人员数量是多少名。(标准格式:阿拉伯数字)
      • 邮箱服务器- 1、请问邮箱服务器的登录密码是多少。(标准格式:admin)
      • 邮箱服务器- 2、邮件服务器中共有多少个账号。(标准格式:阿拉伯数字)
      • 邮箱服务器- 3、邮件服务器中共有多少个域名。(标准格式:阿拉伯数字)
  • apk
      • 前四题如下,包名,软件版本,主函数,签名算法
      • 联网
      • 回传,文件名
      • 密码
      • 回传文件内容

手机

手机基本信息- 1、IOS手机备份包是什么时候开始备份的。(标准格式:2024-01-20.12:12:12)

image-20240128105208567

2024-01-15.14:19:44

手机基本信息- 2、请分析,该手机共下载了几款即时通讯工具。(标准格式:阿拉伯数字)

3

火眼其他应用可以直接都解析出来,或者翻应用列表也一个道理

image-20240128105419554

image-20240128105350712

手机基本信息- 3、手机机主的号码得ICCID是多少。(标准格式:阿拉伯数字)

89860320245121150689

image-20240128105833574

手机基本信息- 4、手机机主登录小西米语音的日期是什么时候。(标准格式:20240120)

20240115

image-20240128105934762

地图数据- 1、请问嫌疑人家庭住址在哪个小区。(标准格式:松泽家园)

天铂华庭

image-20240128110114462

浏览器- 1、Safari浏览器书签的对应数据库名称是什么。(标准格式:sqltie.db)

Bookmarks.db

image-20240128110214272

浏览器- 2、手机机主计划去哪里旅游。(标准格式:苏州)

拉萨

这里火眼不解析safari的搜索记录,要翻一下safari的源文件,在mobilesafari下

image-20240128110540043

或者axiom一把梭,还得是国外软件

d609b021365bf1dbe437773f2993619

即时通讯- 1、手机机主查询过那个人的身份信息。(标准格式:龙信)

龙黑

直接分析出来的几个数据库文件全是空的,去翻一下目录

image-20240128112244702

AppDomain-com.titashow.tangliao下的

image-20240128112458178

Documents/IM5_CN/9031bc3c805ac5e55ecaa151092c2c4b/IM5_storage/1407383114858132610下的im5db

image-20240128112542528

image-20240128112639184

即时通讯- 2、请问机主共转多少费用用于数据查询。(标准格式:1000)

1100

接上图

即时通讯- 3、机主查询的信息中共有多少男性。(标准格式:阿拉伯数字)

4

短信里有个截图,刚好十个名字,对上前面聊天记录里的十个人

image-20240128112809027

前面看不出性别的8个人身份证号都是全的,根据倒数第二位即可判断性别,总共4个,后面两个看上去就是女名了

image-20240128112928022

计算机

基本信息- 1、计算机系统的安装日期是什么时候。(标准格式:20240120)

20240112

image-20240128113252379

系统痕迹- 1、请问机主最近一次访问压缩包文件得到文件名称是什么。(标准格式:1.zip)

data.zip

image-20240128113409132

数据库分析- 1、还原数据库,请分析root用户最后一次更改密码的时间是什么时候。(标准格式:2024-01-20.12:12:12)

2021-03-17.15:49:52

bitlocker密码在手机里

image-20240128113449029

桌面上有个mysql备份

image-20240128113518637

eml邮件里

image-20240128114129086

这里不知道咋找这个手机号,直接爆破掩码了,passware秒出的
在这里插入图片描述

image-20240128114208402

解压出来覆盖本地的mysql的data目录,

image-20240128114252655

my.ini加个skip-grant-tables直接绕密码

image-20240128114324022

navicat连,直接查,语句如下:

SELECT User, MAX(Password_last_changed) AS Last_Password_Changed 
FROM mysql.user 
WHERE User = 'root';

image-20240128114417890

数据库分析- 2、请问mysql数据库中共存在多少个数据库。(标准格式:阿拉伯数字)

5

image-20240128114622616

数据库分析- 3、员工编号为204200的员工总工资为多少元。(标准格式:阿拉伯数字)

488313

在这个salaries_list表里

image-20240128114710660

语句:

SELECT SUM(salary) AS total_salary
FROM `salaries_list`
WHERE emp_no = '204200';

image-20240128114811484

数据库分析- 4、Finance部门中在1999年1月1日当天和之后入职的人员数量是多少名。(标准格式:阿拉伯数字)

1486

Finance对应d002

image-20240128114958608

hiredate表里

image-20240128114922801

语句:

SELECT COUNT(*)
FROM `hiredate`
where dept_no = 'd002' and from_date >= '1999-01-01';

image-20240128115107663

邮箱服务器- 1、请问邮箱服务器的登录密码是多少。(标准格式:admin)

900110

image-20240128115151954

邮箱服务器- 2、邮件服务器中共有多少个账号。(标准格式:阿拉伯数字)

3

image-20240128115351652

邮箱服务器- 3、邮件服务器中共有多少个域名。(标准格式:阿拉伯数字)

3

exe在bin下,密码前面找到了900110,有两个域名没有用户所以data目录下没有记录

image-20240128120126299

中国路999号

只给了时间没给地点,但有个附件

image-20240128120343005

一些个略无聊的隐写,改个高

image-20240128120556291

image-20240128120619506

apk

写到这里时比赛结束了看不了题目,靠回忆写的,将就着看吧

前四题如下,包名,软件版本,主函数,签名算法

image-20240128120830723

不过签名算法以这个格式为准,是SHA1withRSA

image-20240128120944062

联网

image-20240128121753938

回传,文件名

MainActivity直接看,在checkAndUpload函数里

image-20240128121106951

密码

EncryFile函数里

image-20240128121136467

回传文件内容

直接读源码也差不多了,有通讯录、短信、app列表

image-20240128121401210

或者抓个包翻一下,删一下文件头,密码前面找到了

image-20240128121519987

image-20240128121731424

image-20240128121900968

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/653268.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Zerosync:构建基于STARK的Bitcoin证明系统

1. 引言 前序博客: BitcoinSTARK: ZeroSync & Khepri Robin Linus、Tino Steffens、Lukas George 等人成立了一个名为 ZeroSync 协会(ZeroSync Association)的瑞士非营利组织,该组织将牵头开发比特币证明系统。ZeroSync 于…

共享自助空间打破传统束缚,创新消费体验

共享自助空间是指将传统的办公空间、工作空间、社交空间等资源进行共享,为个体或小型团体提供灵活的使用服务和自主管理的空间。这种模式使得个人可以在一个共享的环境中独立办公、工作或社交,并能享受到共享资源和服务的便利,比如共享茶室、…

超温报警器电路设计方案汇总

超温报警器电路设计方案(一) 该超温报警电路由温度采集电路、继电器控制电路、延时电路、秒脉冲信号发生器、计数译码电路、数显电路、报警电路共同构成。下面来详细介绍一下各部分电路的功能。 温度采集电路 温度采集电路由负温度系数的热敏电阻RW、R…

PDF标准详解(一)——PDF文档结构

已经很久没有写博客记录自己学到的一些东西了。但是在过去一年的时间中自己确实又学到了一些东西。一直攒着没有系统化成一篇篇的文章,所以今年的博客打算也是以去年学到的一系列内容为主。通过之前Vim系列教程的启发,我发现还是写一些系列文章对自己的帮…

Day01-变量和数据类型课后练习-参考答案

文章目录 1、输出你最想说的一句话!2、定义所有基本数据类型的变量和字符串变量3、用合适类型的变量存储个人信息并输出4、定义圆周率PI5、简答题 1、输出你最想说的一句话! 编写步骤: 定义类 Homework1,例如:Homewo…

测试C#调用OpenCvSharp和IronOcr从摄像头中识别文字

学习了基于OpenCvSharp获取摄像头数据,同时学习了基于IronOcr的文字识别用法,将这两者结合即是从摄像头中识别文字。本文测试C#调用OpenCvSharp和IronOcr从摄像头中识别文字的基本用法、。   新版Winform项目,在Nuget包管理器中添加以下程序…

案例分析技巧-软件工程

一、考试情况 需求分析(※※※※)面向对象设计(※※) 二、结构化需求分析 数据流图 数据流图的平衡原则 数据流图的答题技巧 利用数据平衡原则,比如顶层图的输入输出应与0层图一致补充实体 人物角色:客户、…

告别繁琐!轻松创建旧版Spring Boot项目!

推荐文章 给软件行业带来了春天——揭秘Spring究竟是何方神圣(一) 给软件行业带来了春天——揭秘Spring究竟是何方神圣(二) 给软件行业带来了春天——揭秘Spring究竟是何方神圣(三) 给软件行业带来了春天—…

[Python图像处理] 使用OpenCV创建深度图

使用OpenCV创建深度图 双目视觉创建深度图相关链接双目视觉 在传统的立体视觉中,两个摄像机彼此水平移动,用于获得场景上的两个不同视图(作为立体图像),就像人类的双目视觉系统: 通过比较这两个图像,可以以视差的形式获得相对深度信息,该视差编码对应图像点的水平坐标的…

基于Python 网络爬虫和可视化的房源信息的设计与实现

摘 要 一般来说,在房地产行业,房源信息采集,对企业来说至关重要,通过人工采集数据的方式进行数据收集,既耗时又费力,影响工作效率,还导致信息时效性变差,可靠性偏低,不利…

QWT开源库使用

源代码地址:Qwt Users Guide: Qwt - Qt Widgets for Technical Applications Qwt库包含GUI组件和实用程序类,它们主要用于具有技术背景的程序。除了2D图的框架外,它还提供刻度,滑块,刻度盘,指南针&#xf…

matlab appdesigner系列-仪器仪表4-旋钮(离散)

旋钮(离散),或叫分档旋钮,跟旋钮的连续性相区别,呈分档性。 示例:模拟空调档位切换 操作步骤: 1)将旋钮(离散)、信号灯、标签拖拽到画布上,并设…

CSS 星空按钮

<template><button class="btn" type="button"><strong>星空按钮</strong><div id="container-stars"><div id="stars"></div></div><div id="glow"><div class=…

Kafka-服务端-GroupMetadataManager

GroupMetadataManager是GroupCoordinator中负责管理Consumer Group元数据以及其对应offset信息的组件。 GroupMetadataManager底层使用Offsets Topic,以消息的形式存储Consumer Group的GroupMetadata信息以及其消费的每个分区的offset,如图所示。 consumer_offsets的某Partiti…

每日一题——LeetCode1365.有多少小于当前数字的数字

方法一 暴力循环 对于数组里的没一个元素都遍历一遍看有多少元素小于当前元素 var smallerNumbersThanCurrent function(nums) {let n nums.length;let ret [];for (let i 0; i < n; i) {let count 0;for (let j 0; j < n; j) {if (nums[j] < nums[i]) {count…

菜谱的未来:SpringBoot, Vue与MySQL的智能推荐系统设计

✍✍计算机编程指导师 ⭐⭐个人介绍&#xff1a;自己非常喜欢研究技术问题&#xff01;专业做Java、Python、微信小程序、安卓、大数据、爬虫、Golang、大屏等实战项目。 ⛽⛽实战项目&#xff1a;有源码或者技术上的问题欢迎在评论区一起讨论交流&#xff01; ⚡⚡ Java实战 |…

算法学习记录:动态规划

前言&#xff1a; 算法学习记录不是算法介绍&#xff0c;本文记录的是从零开始的学习过程&#xff08;见到的例题&#xff0c;代码的理解……&#xff09;&#xff0c;所有内容按学习顺序更新&#xff0c;而且不保证正确&#xff0c;如有错误&#xff0c;请帮助指出。 学习工具…

PINN物理信息网络 | 全局自适应物理信息神经网络SA-PINN

概述 本文提出的自适应加权方法在于权重适用于不同损失组件中的个别训练点,而不是整个损失组件。之前的方法可以被看作是这个方法的一个特例,当所有针对特定损失组件的自适应权重同时更新时。在之前的方法中,独立开发的极小极大加权方案[16]与SA-PINNs最为相近,因为它也通过…

JavaScript浅拷贝和深拷贝

浅拷贝和深拷贝的区别 浅拷贝let a 10;let ba;a20console.log(b)//10 1&#xff0c;由于a和b基本类型并且都是在栈中的&#xff0c;它们分别进行保存&#xff0c;所以这里输出的b还是102&#xff0c;通过内存可以看出&#xff0c;它们的两个值是独立的&#xff0c;更改其中一…

CMake 完整入门教程(五)

CMake 使用实例 13.1 例子一 一个经典的 C 程序&#xff0c;如何用 cmake 来进行构建程序呢&#xff1f; //main.c #include <stdio.h> int main() { printf("Hello World!/n"); return 0; } 编写一个 CMakeList.txt 文件 ( 可看做 cmake 的…