2024年电子数据取证“獬豸杯”比赛解析WP

2024年电子数据取证“獬豸杯”比赛解析WP

    • 项目介绍:
    • 参赛对象:
    • 任务目标:
        • 第一部分:手机取证
        • 第二部分:计算机取证
        • 第二部分:APK分析

项目介绍:

简介:
竞赛为个人赛,工具自备,只发证书(还没用,公告这么写的哈)竞赛选手们将对模拟的案件进行电子数据调查取证,全面检验参赛选手电子数据取证的综合素质和能力。

参赛对象:

  • 电子数据取证分析从业人员
  • 高校学生,CTF爱好者,相关专业老师
  • 电子数据取证爱好者( 我就是那个仔(●ˇ∀ˇ●))

任务目标:

第一部分:手机取证

1、IOS手机备份包是什么时候开始备份的。(标准格式:2024-01-20.12:12:12)

考点:backup是备份文件,start开始第一个就是

在这里插入图片描述

FLAG:2024-01-15.14:19:44

2、请分析,该手机共下载了几款即时通讯工具。(标准格式:阿拉伯数字)

  1. QQ
  2. 陌陌
  3. 小西米

3、手机机主的号码的ICCID是多少。(标准格式:阿拉伯数字)

4、手机机主登录小西米语音的日期是什么时候。(标准格式:20240120)

5、请问嫌疑人家庭住址在哪个小区。(标准格式:松泽家园)

6、Safari浏览器书签的对应数据库名称是什么。(标准格式:sqltie.db)

7、手机机主计划去哪里旅游。(标准格式:苏州)

8、手机机主查询过那个人的身份信息。(标准格式:龙信)

9、请问机主共转多少费用用于数据查询。(标准格式:1000)

10、机主查询的信息中共有多少男性。(标准格式:阿拉伯数字)

第二部分:计算机取证

1、计算机系统的安装日期是什么时候。(标准格式:20240120)

2、请问机主最近一次访问压缩包文件得到文件名称是什么。(标准格式:1.zip)

3、还原数据库,请分析root用户最后一次更改密码的时间是什么时候。(标准格式:2024-01-20.12:12:12)

4、请问mysql数据库中共存在多少个数据库。(标准格式:阿拉伯数字)

5、员工编号为204200的员工总工资为多少元。(标准格式:阿拉伯数字)

6、Finance部门中在1999年1月1日当天和之后入职的人员数量是多少名。(标准格式:阿拉伯数字)

7、请问邮箱服务器的登录密码是多少。(标准格式:admin)

8、邮件服务器中共有多少个账号。(标准格式:阿拉伯数字)

9、邮件服务器中共有多少个域名。(标准格式:阿拉伯数字)

10、请问约定见面的地点在哪里。(标准格式:太阳路668号)

第二部分:APK分析

1、APK包名是多少。(标准格式:com.xxx.xxx)

2、APK的主函数名是多少。(标准格式:comlongxin)

3、APK的签名算法是什么。(标准格式:xxx)

4、APK的应用版本是多少。(标准格式:1.2)

5、请判断该APK是否需要联网。(标准格式:是/否)

6、APK回传地址?(标准格式:127.0.0.1:12345)

7、APK回传数据文件名称是什么。(标准格式:1.txt)

8、APK回传数据加密密码是多少。(标准格式:admin)

9、APK发送回后台服务器的数据包含以下哪些内容?(多选)

A.手机通讯录

B.手机短信

C.相册

D.GPS定位信息

E.手机应用列表

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/662194.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

如何实现任意设备远程SSH访问Deepin操作系统【内网穿透】

文章目录 推荐前言1. 开启SSH服务2. Deppin安装Cpolar3. 配置ssh公网地址4. 公网远程SSH连接5. 固定连接SSH公网地址6. SSH固定地址连接测试 推荐 前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家。【点击跳…

2023年出版的新书中提到的《人月神话》(202402更新)(1)

DDD领域驱动设计批评文集 做强化自测题获得“软件方法建模师”称号 《软件方法》各章合集 《人月神话》于1975年出版,1995年出二十周年版。自出版以来,该书被大量的书籍和文章引用,直到现在热潮不退。 2023年,清华大学出版社推…

phpMyAdmin 未授权Getshell

前言 做渗透测试的时候偶然发现,phpmyadmin少见的打法,以下就用靶场进行演示了。 0x01漏洞发现 环境搭建使用metasploitable2,可在网上搜索下载,搭建很简单这里不多说了。 发现phpmyadmin,如果这个时候无法登陆,且也…

开源软件:颠覆创新的力量

开源软件是一种基于共享和协作的软件开发模式,通过允许源代码的自由访问和修改,开源软件为全球范围内的开发者和用户提供了极大的灵活性和自由度。在过去的几十年里,开源软件在全球范围内产生了巨大的影响力,对技术创新、商业模式…

Java过滤器拦截器的区别和实现

一、什么是过滤器与拦截器? 1.2 拦截器(Interceptor) java过滤器指的是在java中起到过滤的作用的一个方法。可以在一个请求到达servlet之前,将其截取进行逻辑判断,然后决定是否放行到请求的servlet;也可以在…

【读点论文】A Survey of Deep Learning Approaches for OCR and Document Understanding

A Survey of Deep Learning Approaches for OCR and Document Understanding Abstract 文档是许多领域(如法律、金融和技术等)中许多业务的核心部分。自动理解发票、合同和简历等文件是有利可图的,开辟了许多新的商业途径。通过深度学习的发展,自然语言…

IntelliJ IDEA的常用插件收集

Alibaba Java Coding Guidelines : (代码质量检查)ChatGPT GPT-4 - Bito AI (使用GPT4.0的AI工具)Tabnine: AI Code Completion (使用AI自动完成代码编写)Translation (中英文翻译)jclasslib Bytecode viewer (字节码源文件查看,主要用来分析底层JVM的调用流程)Free…

docker中三种常用的持久化数据的方式

文章目录 介绍1.docker run -v2.volumes3.bind mounts 介绍 “前些天发现了一个巨牛的人工智能学习网站,通俗易懂,风趣幽默,忍不住分享一下给大家。点击跳转到网站。” 在Docker中,有以下三种常用的持久化数据的方式,可…

redis 极简分布式锁实现

写在前面 工作中遇到,整理 reids 做简单分布式锁的思考博文适合刚接触 redis 的小伙伴理解不足小伙伴帮忙指正 对每个人而言,真正的职责只有一个:找到自我。然后在心中坚守其一生,全心全意,永不停息。所有其它的路都是…

【MySQL】MySQL库

使用C/C语言链接MySQL 一、mysql connect二、mysql 接口介绍1. 初始化 mysql_init()2. 链接数据库 mysql_real_connect()3. 执行 mysql 命令 mysql_query()4. 获取执行结果 mysql_store_result()5. 释放空间5. 关闭 mysql 链接 mysql_close() 一、mysql connect 要使用C语言连…

Oracle篇—普通表迁移到分区表(第五篇,总共五篇)

☘️博主介绍☘️: ✨又是一天没白过,我是奈斯,DBA一名✨ ✌✌️擅长Oracle、MySQL、SQLserver、Linux,也在积极的扩展IT方向的其他知识面✌✌️ ❣️❣️❣️大佬们都喜欢静静的看文章,并且也会默默的点赞收藏加关注❣…

【深度学习】ND4J-科学计算库

目录 简介 基础用法 基础信息 数组创建 打印数组 变更维度&堆叠 加减乘除 累加/最大/最小 转换操作 矩陈乘法 索引/迭代 深拷贝/引用传递/视图 引用传递 视图 深拷贝 其它 简介 ND4J主要是JVM的科学计算库,内置了很多计算方法,目的…

利用tshark从pcap中解析http流量

使用tshark解析 安装tshark apt install tshark # 测试 tshark -r gitlab.pcap -T fields -Y http -e tcp.stream -e http.request.method -e http.request.uri -e http.request.version -e http.request.line -e http.response.version -e …

【AIGC扫盲】人工智能大模型快速入门

人工智能大模型的技术框架主要有以下几种: TensorFlow:这是一个由Google Brain团队开发的开源库,用于进行高性能数值计算,特别是用于训练和运行深度学习模型。TensorFlow提供了一种称为计算图的编程模型,它允许用户定义…

MS Access 函数参考手册

目录 MS Access 字符串函数 MS Access 数值函数 MS Access 日期函数 MS Access 其他函数 MS Access 字符串函数 函数描述Asc返回特定字符的 ASCII 值Chr返回指定ASCII码的字符Concat with &将两个或多个字符串加在一起CurDir返回指定驱动器的完整路径Format用指定的格…

如何在CentOS安装DataEase数据分析服务并实现远程访问管理界面

如何在CentOS安装DataEase数据分析服务并实现远程访问管理界面 前言1. 安装DataEase2. 本地访问测试3. 安装 cpolar内网穿透软件4. 配置DataEase公网访问地址5. 公网远程访问Data Ease6. 固定Data Ease公网地址 🌈你好呀!我是 是Yu欸 🌌 202…

IDEA中的Run Dashboard

Run Dashboard是IntelliJ IDEA中的工具【也就是View中的Services】,提供一个可视化界面,用于管理控制应用程序的运行和调试过程。 在Run DashBoard中,可以看到所有的运行配置,以及每个配置的运行状态(正在运行&#xf…

【vue2源码】阶段一:Vue 初始化

文章目录 一、项目目录1、主目录2、打包入口 二、构造函数Vue的初始化1、创建 Vue 构造函数2、初始化内容分析2.1 initMixin2.2 stateMixin2.3 eventsMixin2.4 lifecycleMixin2.5 renderMixin 一、项目目录 源码版本:2.7.16 1、主目录 src |-- compiler # 包…

Camille-学习笔记-web基础知识

web基础1.系统架构 B/S :Browser/Server 网站 界面层(UI) 业务逻辑层(业务) 数据访问层(数据库) 静态网页:和服务器没有数据交互 动态网页:网页数据可以和服务器进行数据交互 URL…

python执行linux系统命令的三种方式

前言 这是我在这个网站整理的笔记,有错误的地方请指出,关注我,接下来还会持续更新。 作者:神的孩子都在歌唱 1. 使用os.system 无法获取命令执行后的返回信息 import osos.system(ls)2. 使用os.popen 能够获取命令执行后的返回信息 impor…