01 2024 档案
摘要:
我使用的取证工具有取证大师,RStudioPortable,AXIOMv580,AXIOMv780根据自己情况来,多开几个一起看 题目镜像自取,解压密码:都考100分 签到 所以flag为:flag{We1c0me_t0_獬豸杯} 计算机 基本信息- 1、计算机系统的安装日期是什么时候。(标准格式:
阅读全文
我使用的取证工具有取证大师,RStudioPortable,AXIOMv580,AXIOMv780根据自己情况来,多开几个一起看 题目镜像自取,解压密码:都考100分 签到 所以flag为:flag{We1c0me_t0_獬豸杯} 计算机 基本信息- 1、计算机系统的安装日期是什么时候。(标准格式:
阅读全文
摘要:
别人发我的题目,!! 工作任务 第一部分 网络安全事件响应 任务1:应急响应 A集团的WebServer服务器被黑客入侵,该服务器的应用系统被上传恶意软件,重要文件被破坏,作为一个信息安全工程师需要针对企业发生的网络安全事件启动应急响应,根据企业提供的环境信息进行数据取证调查,调查服务器被黑客攻击的
阅读全文
别人发我的题目,!! 工作任务 第一部分 网络安全事件响应 任务1:应急响应 A集团的WebServer服务器被黑客入侵,该服务器的应用系统被上传恶意软件,重要文件被破坏,作为一个信息安全工程师需要针对企业发生的网络安全事件启动应急响应,根据企业提供的环境信息进行数据取证调查,调查服务器被黑客攻击的
阅读全文
摘要:
Misc 入门指北 下载得到附件,最后给了一段密文 bW9lY3Rme2hAdjNfZnVuX0B0X20xNWNfIX0= 文中提到有等于多半是base64加密 base解密得到flag flag为:moectf{h@v3_fun_@t_m15c_!} 打不开的图片1 得到题目下载附件 下载解压看
阅读全文
Misc 入门指北 下载得到附件,最后给了一段密文 bW9lY3Rme2hAdjNfZnVuX0B0X20xNWNfIX0= 文中提到有等于多半是base64加密 base解密得到flag flag为:moectf{h@v3_fun_@t_m15c_!} 打不开的图片1 得到题目下载附件 下载解压看
阅读全文
摘要:
对唔住啊,很抱歉各位 我是看别人打的然后拖的几个代码自己本地搭建的 和原题 要阔难唔太呀yong RCE但是没有完全RCE 点击查看代码 <?php error_reporting(0); highlight_file(__file__); include('level2.php'); if (is
阅读全文
对唔住啊,很抱歉各位 我是看别人打的然后拖的几个代码自己本地搭建的 和原题 要阔难唔太呀yong RCE但是没有完全RCE 点击查看代码 <?php error_reporting(0); highlight_file(__file__); include('level2.php'); if (is
阅读全文
摘要:
签到 Nahida 打开压缩包得到2个文件 用010打开 发现ffd8ffe0的关键字眼 被倒转了,使用工具进行恢复 得到一大串爆破的逆转 在reverse_2_Nahida!处为jpg 添加后缀 reverse_2_Nahida!.jpg 我们得到图片 在FFD9处发现还有其他东西 导出进行查看得
阅读全文
签到 Nahida 打开压缩包得到2个文件 用010打开 发现ffd8ffe0的关键字眼 被倒转了,使用工具进行恢复 得到一大串爆破的逆转 在reverse_2_Nahida!处为jpg 添加后缀 reverse_2_Nahida!.jpg 我们得到图片 在FFD9处发现还有其他东西 导出进行查看得
阅读全文
摘要:
Sight Without Vision 翻译了一下 您寻求的解决方案近在咫尺。我会给你一些线索......你也有一个。你走到哪里都带着它,但它并不重。它可以是干净的,也可以是泥巴。它不会改变玫瑰的气味。您将需要这个和这个: poctf{uwsp_ _ _ } 得到 在this那里给了一个超链接 h
阅读全文
Sight Without Vision 翻译了一下 您寻求的解决方案近在咫尺。我会给你一些线索......你也有一个。你走到哪里都带着它,但它并不重。它可以是干净的,也可以是泥巴。它不会改变玫瑰的气味。您将需要这个和这个: poctf{uwsp_ _ _ } 得到 在this那里给了一个超链接 h
阅读全文
摘要:
巍然不动 下载附件得到exe 打开为一张图片 用binwalk分析有东西 但是binwalk分离不了,于是用foremost 分离出来看到有pdf(很奇怪,window打开报错,kali里则不会,但访问需要密码) 在kali有一个爆破pdf的工具:pdfcrack sudo apt-get inst
阅读全文
巍然不动 下载附件得到exe 打开为一张图片 用binwalk分析有东西 但是binwalk分离不了,于是用foremost 分离出来看到有pdf(很奇怪,window打开报错,kali里则不会,但访问需要密码) 在kali有一个爆破pdf的工具:pdfcrack sudo apt-get inst
阅读全文

浙公网安备 33010602011771号