2019年第一届“长安杯”电子数据取证竞赛答案解析
创始人
2024-04-23 12:57:15
0

C

D

A

仿真后用uname -r查看

B

PV:psycial volume

VG:volume group

LV:logical volume

X-Ways检测的分区3、4是root和swap

C

LBA:Logical Block Address

D

应为分区4

C

D

39999->22 前面为主机端口,后面为docker(虚拟机)端口

B

C

A

C

D

D

B

C

C

D

B

对比images ID,发现是这个节点

B

查看选项中所有容器,最后在选项B对应容器中找到

A

直接过滤vue2得

C

同20题类似做法

D

X-Ways搜索文件内容192.168,任意打开一个文件查看

A

查看所有网络连接模式下的docker,只有bridge下有,Containers下面为具体docker

B

C

查看日志jrweb.log,其他ip无记录或可疑操作,其中嫌疑人的操作很可能是在试后台弱口令

C

C的内容更多

C

查看db.js

D

D

A

D

B

A

A

搜索关键词password

B

本来没思路,做了47题后得

D

A

A

B

 

D

过滤所有选项,发现只有D存在

C

A

查看登录日志wtmp

D

B

应为172.16.80.188

D

B

查看终端指令

D

查看终端指令

A

C为本地IP,B、D的IP数据包中未看到

B

128服务器只有we.tar.gz

D

B

仿真虚拟机,进入网站

C

B

根据69题的公钥文件

相关内容

热门资讯

监控摄像头接入GB28181平... 流程简介将监控摄像头的视频在网站和APP中直播,要解决的几个问题是:1&...
Windows10添加群晖磁盘... 在使用群晖NAS时,我们需要通过本地映射的方式把NAS映射成本地的一块磁盘使用。 通过...
protocol buffer... 目录 目录 什么是protocol buffer 1.protobuf 1.1安装  1.2使用...
在Word、WPS中插入AxM... 引言 我最近需要写一些文章,在排版时发现AxMath插入的公式竟然会导致行间距异常&#...
【PdgCntEditor】解... 一、问题背景 大部分的图书对应的PDF,目录中的页码并非PDF中直接索引的页码...
Fluent中创建监测点 1 概述某些仿真问题,需要创建监测点,用于获取空间定点的数据࿰...
educoder数据结构与算法...                                                   ...
MySQL下载和安装(Wind... 前言:刚换了一台电脑,里面所有东西都需要重新配置,习惯了所...
修复 爱普生 EPSON L4... L4151 L4153 L4156 L4158 L4163 L4165 L4166 L4168 L4...
MFC文件操作  MFC提供了一个文件操作的基类CFile,这个类提供了一个没有缓存的二进制格式的磁盘...