獬豸杯wp
有一些是蒙出来的
1、签到题
关注3个公众号
2、计算机取证-1

3、计算机取证-10

4、计算机取证-11

5、计算机取证-13

6、计算机取证-14
未加固,用软件查询
7、计算机取证-15

ai查询找到android.permission.WRITE_EXTERNAL_STORAGE
8、计算机取证-16
在登陆时进行抓包(具体位置在输入验证码后的一刹那打开抓包,就可以抓取api地址)
9、计算机取证-18

10、计算机取证-2
输winver

11、计算机取证-3

12、计算机取证-4


13、计算机取证-6

14、计算机取证-7

15、计算机取证-8
思路:文档里有安卓模拟器备份,复原后找到磁盘vmdk文件导出apk(没做出来)
16、手机取证-12

17、手机取证-13
直接找

18、手机取证-3

武功山是对的
19、手机取证-4

20、手机取证-7

在data目录里找即可获得
21、手机取证-9
不需要
22、服务器取证-1

23、服务器取证-18

继续深入就可以发现有5个
24、服务器取证-19

25、服务器取证-21

在这里查找
26、服务器取证-25
搜索hash即可获得
27、服务器取证-3

28、服务器取证-30
mysql登陆查询(账号密码在网站后台有)
29、服务器取证-4

30、服务器取证-6

31、服务器取证-7
查询后台即可获得是sha-1

浙公网安备 33010602011771号