摘要: 2025第五届FIC电子取证大赛手机取证+介质取证wp 打完了复盘一下orz。。。我尽量写的详细一点 第二部分 手机取证 1.请分析检材二,请分析"手机"检材,并回答,并回答该手机的device_name是? 用全局搜索可以搜出来: 答案:Redmi 6 Pro 2.请分析检材二,请分析"手机"检材 阅读全文
posted @ 2025-04-29 01:13 埃克斯X 阅读(871) 评论(0) 推荐(1)
摘要: JiaJia-CP-1 【题目描述】:这是部分人熟知的刘佳佳同学的电脑,她今年21岁已在公司里实习。但是佳佳经常摸鱼被老板训斥说:"你怎么摸得下去的"。因此佳佳还会经常将未完成的工作带到家里去完成(老板不留她加班属实有点离谱。但最近佳佳一天摸鱼的时间达到了25小时,这令老板非常不爽。于是🐕老板悄悄 阅读全文
posted @ 2025-04-27 16:52 埃克斯X 阅读(98) 评论(0) 推荐(0)
摘要: DIDCTF 2022新生赛部分题目wp 鉴于明天本人第一次打电子取证,所以临时抱佛脚找来了didctf的新生赛,从里面挑着题做的。。 介质与手机 1.请计算计算机的磁盘SHA256值 火眼直接算。 2.记录计算机名与开机用户名(格式:计算机名-开机用户名) 可知计算机名为DESKTOP-1R1FP 阅读全文
posted @ 2025-04-27 11:19 埃克斯X 阅读(137) 评论(0) 推荐(0)
摘要: 【攻防世界web题unsep】 【题目】:unsep(江苏工匠杯) 【难度】:1 【考点】:php反序列化、各种绕过姿势 <?php highlight_file(__FILE__); class ease{ private $method; private $args; function __co 阅读全文
posted @ 2025-04-21 18:02 埃克斯X 阅读(26) 评论(0) 推荐(0)
摘要: 攻防世界 file_include(江苏工匠杯)** <?php highlight_file(__FILE__); include("./check.php"); if(isset($_GET['filename'])){ $filename = $_GET['filename']; includ 阅读全文
posted @ 2025-04-20 21:49 埃克斯X 阅读(28) 评论(0) 推荐(0)
摘要: 任意文件读取 afr_1 【考点】:文件包含,伪协议读取 【思路】:php://伪协议读取文件 【解析】: ​ 观察url:127.0.0.1/?p=hello,猜测p指向某个文件并存在文件包含 ​ 尝试输入flag,返回"no no no",说明存在flag.php,并且过滤了flag。 ​ 利用 阅读全文
posted @ 2025-04-20 21:32 埃克斯X 阅读(90) 评论(0) 推荐(0)
摘要: web81 【题目简介】:文件包含 <?php /* # -*- coding: utf-8 -*- # @Author: h1xa # @Date: 2020-09-16 11:25:09 # @Last Modified by: h1xa # @Last Modified time: 2020- 阅读全文
posted @ 2025-04-20 14:28 埃克斯X 阅读(18) 评论(0) 推荐(0)
摘要: 信息搜集 常见的搜集 dirsearch进行目录扫描,发现robots.txt、index.php~、.index.php.swp robots.txt是一种文本文件,用于告知搜索引擎爬虫哪些页面可以被抓取、哪些页面不应被抓取。通常,网站管理员会在网站的根目录下放置一个名为robots.txt的文件 阅读全文
posted @ 2025-04-11 09:11 埃克斯X 阅读(18) 评论(0) 推荐(0)