2026首届聚合杯决赛超详细wp(服务器:网站重构+解题步骤)
检材密码:2026JuheCup@SZ86#Jie46
服务器取证
服务器一共三个镜像以及一个文件夹:
节点1为虚拟矿机商城前端,节点2核心数据节点,节点3备份/文件中转节点,php72w-mysqlnd-offline 属于节点1的PHP运行依赖
首先改一下nat的ip地址,方便后续操作

网站重构
1.vaultwarden网站
vaultwarden是端到端加密的密码管理网站,容器正在运行

那就直接访问试试

502报错了,查看一下日志

是因为SELinux拦截了 nginx 连接后端容器,先放行
setsebool -P httpd_can_network_connect 1 # 允许 nginx 连接 upstream(持久生效)
getsebool httpd_can_network_connect # 应显示 on
成功访问

2.商城网站搭建
节点1 本身没有 docker,商城数据库 mykc 在节点2 且是宿主机 mysqld,所以商城连库走的是普通 TCP,不存在 docker 端口映射(这里就不过多解释了,如果有疑问的话可以评论区或私信交流)
商城连库路径是:节点1(nginx+php-fpm) --TCP--> 节点2:3306(mysqld)
商城要连的mykc库原本被DROP删除了,需要先用解密出来的mykc.sql(8-10题)
然后节点2的mysql密码也不知道,得绕过一下
# 1. 停止 MySQL 服务
systemctl stop mysqld
# 2. 强制杀掉所有残留的 mysqld 进程
pkill -9 mysqld
# 3. 以跳过授权表模式启动 MySQL
nohup /usr/sbin/mysqld --skip-grant-tables --skip-networking --user=mysql --socket=/var/lib/mysql/mysql.sock > /tmp/skip.log 2>&1 &
# 5. 直接连接 MySQL
mysql -uroot --socket=/var/lib/mysql/mysql.sock <<EOF
FLUSH PRIVILEGES;
ALTER USER 'root'@'localhost' IDENTIFIED BY '123456';
FLUSH PRIVILEGES;
EOF
# 6. 强制杀掉手动启动的 mysqld 进程
pkill -9 mysqld
# 7. 正常启动 MySQL 服务
systemctl start mysqld
# 9. 测试新密码
mysql -uroot -p123456 -e "SELECT 'Password changed successfully';"
绕过之后我们连接一下服务器的mysql(连接步骤以往服务器wp都有写)

创建一个数据库,然后把备份数据库导入

这里可以看到后台admin的账号以及密文密码和盐值

FastAdmin密码公式:password=md5(md5(明文)+salt),爆破出密码

接下来开始修复nginx配置

在62行这里添加一个}

删去文件末尾多余的}

将root指向public/

接下来就该用到文件夹的东西了,节点1 PHP 7.2.34 初始缺pdo_mysql/mysqlnd,无法连 MySQL

把这个文件夹传到节点1,执行./install-offline.sh

在第三题做完之后,我们可以发现数据库ip不在节点2,修改一下

接下来就该最后一步了,FastAdmin 写runtime/日志报mkdir(): Permission denied,是 SELinux 拦截
getenforce # Enforcing
chown -R apache:apache /usr/share/nginx/mykc/runtime
chmod -R 777 /usr/share/nginx/mykc/runtime
setenforce 0 # 临时关闭 SELinux 才彻底解决
systemctl reload nginx

再试试管理员页面

用账号密码登录一下Admin/123456,大功告成!

解题步骤
1.请分析服务器检材,节点1中最后一次登录系统的普通用户账号是什么?【答案格式:root】
zhoujie
输入指令last即可看到,或者来个高级点的
last | grep -vE 'root|reboot|wtmp|shutdown' | head

或者直接看取证工具的分析结果也行

2.请分析服务器检材,节点1中 Nginx 所监听的业务站点数量是多少?【答案格式:1】
7
查看节点1的/etc/nginx/nginx.conf,统计 server 块数量,一共是7个

3.请分析服务器检材,虚拟矿机商城所连接的数据库名称是什么?【答案格式:shop】
mykc
找到商城代码目录/usr/share/nginx/mykc,查看一下配置文件
cat /usr/share/nginx/mykc/application/database.php

4.请分析服务器检材,虚拟矿机平台数据库遭删除的时间是什么?【答案格式:2026-01-01】
2026-05-17
在节点2查看mysql日志
grep -i 'DROP DATABASE' /var/log/mysqld.log

5.请分析服务器检材,用于备份矿池数据库的脚本文件名是什么?【答案格式:mysql.sh】
backup_node2_mysql.sh
节点3是备份节点,全局搜索备份/数据库相关的脚本文件
find / -type f -iname '*backup*' 2>/dev/null

看到一个脚本,而且跟node2有关联,查看脚本内容,确认是备份脚本

6.请分析服务器检材,接上题,该数据库加密备份文件的后缀名是什么?【答案格式:txt】
encrypted
在节点3的备份目录看到一个mykc.encrypted文件

这里就联动手机了,手机的加密软件加密后的后缀刚好是这个
太阴了........

7.请分析服务器检材,Docker 中用于存放密码的容器名称是什么?【答案格式:syncthing】
vaultwarden
在节点2中查看一下所有容器,一眼看到了
<font style="color:rgb(0, 0, 0);">docker ps -a --format '{{.Names}} {{.Image}}'</font>

Vaultwarden 是 Bitwarden 的轻量级开源社区版本,用于自托管密码管理服务
搜索一下这个名字

跳转源文件

看到容器的账号了,想起来计算机中有一个密码库容器账号密码,确认答案
又联动计算机。。。

8.请分析服务器检材,接上题,密码保险箱容器中的密码是多少?【答案格式:123456】
c92a10324374fac681719d63979d00fe
见上题
9.请分析服务器检材,第6题中数据库加密备份文件的解密密码是多少?【答案格式:根据实际值填写】
TKLsGbfGA9Boi3jQhWD5
网站搭好之后可以直接看到解密密码

使用密码可以成功解密加密数据库

10.请分析服务器检材,接上题,数据库加密备份所使用的加密 APP 是什么?【答案格式:抖音】
我爱加密
见第六题
11.请分析服务器检材,虚拟矿机商城的后台入口文件名是什么?【答案格式:login.php】
moNtEgsbXq.php
查看节点1 商城public目录

查看一下,确认是后台

12.请分析服务器检材,虚拟矿机商城后台首页显示的充值金额是多少 USDT?【答案格式:1234.56】
34240693.75USDT
网站搭好后,直接可以看到

13.请分析服务器检材,虚拟矿机商城后台中的客服链接是什么?【答案格式: https://kefu.com 】

14.请分析服务器检材,虚拟矿机商城后台中“体验矿机”的添加时间是什么?【答案格式:2026-01-01】
2022-08-15 16:29:44
在fa_auth_rule表中看到时间戳

转换一下

15.请分析服务器检材,虚拟矿机商城后台中矿机产品共有多少个?【答案格式:1】
5

16.请分析服务器检材,虚拟矿机平台数据库中,产品订单数量最多的日期是哪一天?【答案格式:2026-01-01】
2023-12-25

17.请分析服务器检材,虚拟矿机平台数据库中,审核通过的提现记录里累计到账金额最高的会员账号是什么?【答案格式:zhangsan@qq.com】
user390@ex.com

18.请分析服务器检材,虚拟矿机平台数据库中,审核通过的提现记录里提现地址累计到账金额最高是多少?【答案格式:100.000】
98678.279

19.请分析服务器检材,虚拟矿机平台数据库中,充值成功金额与提现到账金额合计最高的是哪一天?【答案格式:2026-01-01】
2025-01-01

20.请分析服务器检材,节点2中运行了多少个 Docker 容器(包括已停止的)?【答案格式:1】
17
docker ps -a数一下即可,或者直接看分析结果

21.请分析服务器检材,匿名聊天室中一共有多少个用户?【答案格式:1】
2
在节点2的docker中看到了fiora
端口隐射在9200,直接访问,看到了关于聊天的东西,但是没有账号密码

看看数据库,看到有两个用户

22.请分析服务器检材,匿名聊天室文件中用户acheng登录密码是什么?【答案格式:根据实际值填写】
a123456
上题数据库中记载了密文密码$2a$10$Jckdg4sZ/EmvwAgkRenBiO7qN.EAVe6E9MX2scVcWQYL96DjapzWK,爆破一下

可以成功登录,验证密码

23.请分析服务器检材,Docker 中 AI 中转站对应的容器名称是什么?【答案格式:redis】
new-api
依旧在容器中看到
访问确定答案

24.请分析服务器检材,接上题,该 AI 中转站超级管理员的登录密码是什么?【答案格式:根据实际值填写】
password123
找一下数据库的配置信息

连接一下postgres数据库

看到admin,爆破密码$2a$10$ZO40hJdbV5YSSHEIxEovT.gYctKOddvy4I8XuDHn2PYEcFwRzTQQK

25.请分析服务器检材,AI 中转站中首次提交“虚拟矿机高收益引流话术”的用户名称是什么?【答案格式:lirong_2015】
linxi_ops_6021

26.请分析服务器检材,AI 中转站中调用次数最多的模型名称是什么?【答案格式:qwen-plus】
qwen-plus

27.请分析服务器检材,AI 中转站中涉案用户用于批量生成诈骗话术的 Token 名称是什么?【答案格式:根据实际值填写】
营销自动化接口-1

28.请分析服务器检材,AI 中转站中涉案用户首次从外部 IP 批量调用模型的 IP 地址是什么?【答案格式:8.8.8.8】
45.77.23.198

29.请分析服务器检材,AI 中转站中涉案用户生成次数最多的涉诈内容主题是什么?【答案格式:根据实际值填写】
USDT充值引导话术

30.请分析服务器检材,AI 中转站中涉案用户用于生成涉诈话术的总消耗额度是多少?【答案格式:100000】
-2684300


浙公网安备 33010602011771号