2026polar夏季赛
检材密码
a6a848470fd9981cc100452941fabcbe
PC端
1.此电脑的默认浏览器是什么?答案格式:Google Chrome
仿真,设置里查看默认应用

答案:Miscroft Edge
2.此电脑的当前MAC地址是多少?答案格式:xx-xx-xx-xx-xx-xx
ipconfig /all

答案:00-0C-29-FF-80-1D
3.此电脑蓝牙网络连接的MAC地址是多少?答案格式:xx-xx-xx-xx-xx-xx

答案:98-5F-41-8D-A0-49
4.此电脑的产品密钥是多少?答案格式:xxx-xxx-xxx-xxx-xxx

答案:W269N-WFGWX-YVC9B-4J6C9-T83GX
5.此电脑的注册所有者?答案格式(1111@gmail.com)

答案:263341492@qq.com
6.此电脑的node版本是多少?答案格式:v1.1.1(以实际为准)

答案:v24.15.0
7.邮件中秘密传输的信息?答案格式:谁懂我多么不舍得
有两个邮件信息,一看没有啥内容,感觉可能是零宽字符,,解密发现是我的爱已失眠

答案:我的爱已失眠
8.AI软件中存在的flag是什么?(如果需要登陆密码,登录密码是waslhf加两个重复数字,比如waslhf00。)答案格式:flag
仿真看到桌面有astrbot,找对应的data

路径:\Users\26334\.astrbot\data,找到一个data_v4.db,在conversations表里找到flag


答案:flag{example_random_string_here}
9.AI软件使用的模型和api_key是什么?(模型名称即可,不要带版本号)答案格式:chatgpt-apikey
路径:\Users\26334\.astrbot\data\cmd_config.json

答案:deepseek-sk-a986d6ecb8264797a252805a01b700b9
10.嫌疑人使用远程连接软件连接过的服务器ip是多少?答案格式:1.1.1.1
桌面上发现有xterminal

路径:\Users\26334\AppData\Roaming\xterminal\IndexedDB\xterminal_._0.indexeddb.leveldb\000003.log

答案:49.233.169.226
11.用户为小野猫的AI机器人为他生成的密钥是什么?答案格式:1-1-1(以实际为准)
登录浏览器里的ai控制台,用户名在题目中为小野猫,密码在回收站里,登录后看与默认智能体的对话

答案:7391-2048-5566
12.vc容器的挂载密码?答案格式:以实际为准
download里面看到vc密码.jpg

foremost分离出zip,里面提示压缩包密码6位数字


提示挂载密码为备案号,这不就是春季赛那套题吗,备案号``

答案:201609-1-7825-906809166926
13.病毒程序最终会连接服务器的ip地址和端口?答案格式:1.1.1.1:22
直接扔微步云沙盒里

答案:49.233.169.226:11111
14.apk中的密码?答案格式:11111
答案:123456
15.apk中的flag是什么?答案格式:flag
答案:flag{ruguoquanashijiewoyekdasd}
移动端
1.手机的操作系统版本是什么?答案格式:3
路径:\xiaomi8\ThunderForensic.json

答案:10
2.嫌疑人王者荣耀的最高战力英雄是谁?答案格式:李白
路径:\xiaomi8\sdcard\DCIM\Camera,在相册里

答案:李信
3.当月使用wifi流量最多的软件包名是什么?答案格式:com.xxxx.xx
看\xiaomi8\PhoneData\app_traffic.json,让ai筛选一下

答案: com.qihoo.appstore
4.手机镜像通过什么软件制作的?答案格式:软件名称
看ThunderForensic.json就知道
答案:雷电手机快取
5.嫌疑人是文玩爱好者,他喜欢的文玩是什么?答案格式:手镯
路径:\xiaomi8\sdcard\DCIM\Camera\IMG_20260430090017902.jpg,其实picture里也有,看那个水印应该是拍摄得到的

答案:桃核
6.嫌疑人在手机中使用的命令行窗口工具是什么?答案格式:cmd
在手机截图里,路径:\xiaomi8\sdcard\DCIM\Screenshot

答案:Termux
7.嫌疑人使用命令行窗口工具一共输入过几条命令?答案:1
路径:<font style="color:rgba(0, 0, 0, 0.87);">/com.termux.tar/com.termux/data/user/0/com.termux/files/home/.bash_history</font>

答案:6
8.嫌疑人使用的聊天软件包名是什么?答案格式:com.xxx.xxx
看到uitalk,应该是聊天软件,路径:<font style="color:rgba(0, 0, 0, 0.87);">/com.utalk1.im.tar/com.utalk1.im/data/user/0/com.utalk1.im/databases/wk_31aa3a4add7d4659bb878f99440a4381.db</font>,但是数据库加密,看名字根据经验,wk后面的就是数据库密码

答案:com.utalk1.im
9.嫌疑人最常用的ai软件是什么?答案格式:软件名称
根据包名里的ai去找

路径:\xiaomi8\PhoneData\application.json

答案:口袋ai
10.聊天软件的加密数据库是什么?答案格式:xxx.db
见第8题
答案:wk_31aa3a4add7d4659bb878f99440a4381.db
11.嫌疑人使用什么货币流通赃款?答案格式:货币名称

答案:USTD
12.嫌疑人的邀请码是多少?答案格式:123456
同上题看聊天记录

答案:ZZNB666
13.其常用的AI大模型是什么?答案格式:Qwen3.7-Max

答案:DeepSeek-R1-Distill-Qwen-1.5B-Q4_K_M
14.嫌疑人2026年4月28日12:57问AI的问题是什么?答案格式:我是谁
路径:\xiaomi8\data\user\0\com.pocketwisdom\files\session-metadata.json

答案:如何吸引大家下载性感视频APP
15.分析嫌疑人使用的虚拟定位应用,提取出该应用在崩溃监控平台中生成的唯一设备标识符(UUID)是什么?答案格式:xx-xx-xx-xx-xx
16."私密影院"的签名证书MD5是多少?答案格式:abc123

答案:403c53e95d9bd0b10c46a383dd1a221c
17."私密影院"的危险权限有几个?答案格式:1

答案:2
18."私密影院"的回传服务器ip及端口是多少?答案格式:127.0.0.1:1111
在Mainactivity里可以看到

答案:192.168.8.36:8888
19."私密影院"的管理员账号密码是什么?答案格式:账号_密码
通过管理员登录方法,确定管理员密码和getAdminPass,getAadminUser有关,跳转到定义,发现是但从native层的so文件获取的


zip解压apk,ida分析so文件,找到admin名为DongBeiMeiMo,密码为PengPengLovX-250210


答案:DongBeiMeiMo_PengPengLovX-250210
20."私密影院"窃取的短信有多少条?答案格式:1
在layout的activity_main.xml里可以看到

答案:1156347
服务器
仿真选择救援模式,输入 fsck.ext4 -fy /dev/sda2 命令修复文件系统,再重启即可
1.该服务器的操作系统是什么?答案格式:liunx xx.xx.xx AAA
看\usr\lib\os-release

答案:Ubuntu 24.04.4 LTS
2.该服务器的内核版本是什么?答案格式:x.x.x-x-xx
看\usr\lib\modules

答案:6.8.0-101-generic
3.该服务器的主机名是什么?答案格式:xx-x-x-liunx
/etc/hostname

答案:VM-0-5-ubuntu
4.该服务器使用什么工具管理服务器?答案格式:宝塔面板

答案:宝塔面板
5.接上题,该工具的用户名是什么?答案格式:csia12i1
命令bt 14

答案:5dbumzgq
6.在服务器的root目录下,有一个聊天室文件夹,该聊天室的路径是什么?答案格式:xx.E01/xx/…./
root目录下有一个hash-cat和hash-cat-service,hash-cat里有index.html确定hash-cat为聊天室前端,另一个为后端

答案:贾贾.E01/分区5/root/has-chat
7.接上题,该服务器的ip地址是多少?答案格式:192.168.x.x
从宝塔面板里可以看到

配置文件.env.production的也可以看到

答案:111.229.26.3
8.接上题,该聊天室的端口是多少?答案格式:1213
看另一个.env文件.env.development

答案:9527
9.该聊天室配置的数据库密码是什么?答案格式:znoqwhqo
在后端的config.js里,路径:/root/has-chat-service/config.js

从宝塔面板里也可以看到

答案:b6f64318d9fb4d7d
10.数据库的名称是什么?答案格式:niicoq
见上题
答案:hashcat
11.数据库有几个表名?答案格式:1
my.cnf添加skip-grant-tables就可以进入数据库

答案:6
12.User表下有几个字段?答案格式:1

答案:14
13.User表下有几个测试账号?答案格式:1
见上题
答案:14
14.玛格丽特小姐的测试邮箱是什么?答案格式:xnio@128.com

答案:test@163.com
15.该聊天室项目使用的什么进程管理工具?答案格式:PM2

答案:pm2
16.分区5的文件系统是什么?答案格式:ext4

答案:ext4
17.用于安装依赖的命令是什么?答案格式:xxx xxx
看历史命令,路径:/root/.bash_history

答案:npm install
18.用户最爱玩的游戏的英雄是什么?答案格式:李白
路径:\www\wwwroot\wzry\英雄.txt

答案:蚩奼
19.接上题,该文件夹的路径是什么?答案格式:xx.E01/xx/….
见上题
答案:\www\wwwroot\wzry\英雄.txt
20.该服务器的时区是什么? 答案格式:shangha1/beijinf
timedatectl

答案:Asia/Shanghai

浙公网安备 33010602011771号