2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

这篇具有很好参考价值的文章主要介绍了2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

研判分析客观–(25分)

Linux.rar/Windwos.rar解压密码:hH0fS2oL1lO7eV0fA2qF

1、Windows服务器镜像

1. 首次远程登录到Windows服务器中的客户端IP地址为?(标准格式:192.168.1.1)

125.118.1.193

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2. 嫌疑人在Windows服务器上搭建的网站数量为?(标准格式:123)

3

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

3. 分析涉案网站(www.abcbca.top)使用的数据库密码为?(标准格式:1234567)

2509775

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

查看一些配置文件

在 \fvreg45y45y54y\nnyylczccydata文件夹找到数据库文件#$ssjjb##17#65454355464##32424234546$3$3.mdb

直接爆破其密码得数据库密码为2509775

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

这里的各种配置文件太难看了,爆破密码

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

4. Windows服务器涉案网站(www.abcbca.top)的日志保存路径为?(标准格式:D:\abc\abc)

C:\inetpub\logs\LogFiles

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

5. 分析Windows服务器上搭建的每个网站访问日志,统计相同访问IP的数量为?(标准格式:123456)

2

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

导出日志,提取IP,去重,碰撞,共得2个IP

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

6. 登录Windows服务器上涉案网站(www.abcbca.top)后台,分析目前状态处于“锁定”的用户数量为?(标准格式:123456)

2

正常起网站进入网站,如果现在时间大于2022/7/21就会返回网站系统已过期

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

将所有文件夹下的这一行命令删除

刷新就可以正常访问网站了

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

进入后台

http://127.0.0.1:10000/login_admin/login.asp

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

查询数据库中的后台登陆密码

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

admin00qqq

成成功进入后台

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

点击会员列表可以看到有8条会员记录。点击看可以看到会员状态,共发现2位金额比较大的用户被锁定。

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

7. 登录Windows服务器上涉案网站(www.abcbca.top)后台,点击“会员管理”-“会员充值记录”栏,统计充值状态为“操作成功”的充值总金额为多少元?(标准格式:123456)

486324

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

导出充值记录,统计共得¥486,324.00审核通过的资金。

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

8. 分析Windows服务器上的日志清除程序,其开发者留下的QQ号为?(标准格式:123456)

23234555

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

9. 分析Windows服务器上的日志清除程序,与其交互的服务器地址为?(标准格式:192.168.1.1)

47.110.34.194

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

10. Windows服务器上的日志清除程序会清除以下哪些选项内容?(多选题)

A:windows服务器上远程桌面记录

B:windows 服务器IIS服务搭建的网站日志

C:windows服务器被远程登陆记录

D:用户最近打开文档痕迹

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2、Linux服务器镜像

11. Linux服务器的SSH服务端口号为?(标准格式:123456)

22

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

12. 通过SSH服务第一次远程登陆到Linux服务器上的客户端IP地址为?(标准格式:192.168.1.1)

125.118.1.193

虽然嫌疑人有自动删除登录日志的脚本,但是仍存在一个内核及用户级进程的日志信息记录器,system.journal

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

直接cat无法查看,我们使用其配套的查看工具导出日志为txt

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

对日志进行综合分析,对sshd[关键字进行检索发现自开启sshd服务后有很多尝试登录都没有成功

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

没有成功

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux没有成功

直到这一条

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

确定首次通过ssh登录的IP为125.118.1.193

13. Linux服务器开机启动项中的脚本会自动清除以下哪些选项内容?(多选题)

A:Linux服务器上root用户历史命令

B:Linux 服务器搭建的网站日志

C:Linux服务器部分被远程连接痕迹

D:Linux服务器数据库日志

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

14. Linux服务器开机启动项中的脚本中记录的QQ号为?(标准格式:123456)

#专业网站搭建—开发—Q 8787261

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux
2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

15. Linux服务器中小皮面板的登录授权码为?(标准格式:A23B56)

D2BFBA

系统初始密码:8iTrJZh5M8

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

16. Linux服务器涉案网站(mksiaw.com)源码的存放目录绝对路径为?(格式:/root/abcd)

[/www/admin/mksiaw.com_80/wwwroot](javascript:😉

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

17. Linux服务器涉案网站(mksiaw.com)使用的数据库版本号为?(格式:1.1.01)

8.0.16

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

18. 分析Linux服务器涉案网站(mksiaw.com)前台账号的密码加密方式,使用该加密方式并结合受害人张奇在数据库中的信息,对密码 “ws12”进行加密,得到的结果为?(标准格式:10470c3b4b1fed12c3baac014be15fac67c6e815)

d3866d11bad57ec42fbee88cc78b3d40f7022175

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux配置了IP,尝试用IP访问网站,打开后会自动跳转到百度,

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

添加IP映射,尝试使用域名访问,仍然跳转百度

尝试访问后台,后台/admin可以正常访问

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

应该是主页入口关闭了,

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

通过搜索www.baidu.com发现这个登录逻辑,如果不是手机访问,则访问主页时会自动跳转到百度,我们尝试使用浏览器的手机视图调试进行访问

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

访问成功

查看登录时密码加密算法

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

d3866d11bad57ec42fbee88cc78b3d40f7022175

19. 通过受害人张奇账号登录涉案网站(mksiaw.com),查看其余额宝存取记录,在7月13日存入金额为多少元?(格式:100.00000)

5500.00000

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

20. Linux服务器涉案网站(mksiaw.com)后台管理界面存在IP白名单校验,分析白名单IP为?(格式:192.168.1.1)

125.118.1.193

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

或者直接在数据库中查看白名单IP

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

21. 登录Linux服务器涉案网站(mksiaw.com)后台,分析受害人张奇的上级用户账号为?(标准格式:18268811111)

王兆佳 13370992280

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

将这里的IP判断原来的!不等于判断改成即可绕过IP检验

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

22. 登录Linux服务器涉案网站(mksiaw.com)后台,点击“会员管理”-“会员列表”栏,统计共有会员22. 多少人?(标准格式:123)

148

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

23. 登录Linux服务器涉案网站(mksiaw.com)后台,点击“交易管理”-“订单列表”栏,统计交易状态为“完成付款”的总交易数额为多少元?(标准格式:123.12)

38720037.36

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

查看前后端的逻辑联系

num为交易数额,status=1时是交易完成

编写sql语句,在数据库中加值

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

select sum(num) from xy_convey where status=1

24. 分析Linux服务器的客服网站后台管理员的密码加密方式,使用该加密方式对密码 “ws12”进行加密,得到的结果为?(标准格式:10470c3b4b1fed12c3baac014be15fac67c6e815)

18f7c0d0e792ebe9d9d1d54311402f834fc70b97

在用户登陆界面右下角有个客服的入口

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

由url我们可以得知这是一个customlivechat的客服,在数据库中找到对应数据,

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

可以直接对数据库中的加密密文进行在线破解,得到密码和加密方式

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

或者找到登录的控制文件查看其加密方式,方法如下:通过对客服系统文件的探索,找到其登录控制逻辑的关键语句

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

这里调用了一个encodePassword函数,是加密密码的

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

可以看到对管理员登录的密码加密方式确实为sha1(md5($string))

我们对要求的字符串ws12进行加密

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

得到加密后的字符串为18f7c0d0e792ebe9d9d1d54311402f834fc70b97

25. 分析Linux服务器客服网站后台管理系统,分析是否存在来自浙江杭州的游客?(标准格式:是或否)

登录客服后台后,对历史聊天进行分析,存在的这几个记录都是来自杭州的,特别是涉案的张奇。

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux

这个张奇想要冲一些用于理财。

这类服务器题目中规中矩,没有很偏很怪的,要做服务器取证和网站重构要对服务器有整体的理解和把握。

目前对于传统做题而言,题目所问的一定是你能在检材中找到推断出的答案,使用一个方向找不到不如搜索一下,换一个方向继续侦查。比较新型的题目可能会有“云取证”涉及,在检材中提取到如账号、密钥、链接等,对云端数据进行搜索后再找到答案。

个人对于能够联网做的题对各种密码倾向于在线解密爆破能节省很多时间,对于在线解密无法解出的一般在报错处输出加密后的密文,替换数据库中的加密字符串。在很多对题目没有思路的时候,审计代码逻辑加上拼接数据输出调试是非常有效的方法。

我也是初入取证的小萌新,大家对于这些题目的解法有问题,或者感觉有更好的解法欢迎找我交流,一起提高一起进步。

Grignard

2022.9.20文章来源地址https://www.toymoban.com/news/detail-441160.html

到了这里,关于2022 浙江刑技比武 研判分析客观 服务器题解 Windows+Linux的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 《蓝桥杯真题》:2022单片机省赛第二场_客观题(第十三 / 13届第二场)

    声明:我仅是贴出我认为正确的答案,不是标准答案! 解析:打开ISP看到下面两个文件类型,我就选了 BC 解析:比赛给的《STC15系列单片机用户手册》P301,可以看到是可以位寻址的都能够被8整除,不能够被8整除的无法进行位操作,SCON的地址为98H,P4的地址为C0H,可以位寻址

    2023年04月08日
    浏览(47)
  • 2022浙江省计算机三级网络及安全技术考试自学资料(2)(更新于3.8)

    目录 4-网络信息安全概况 4-1信息安全基础 4-1-1信息安全基本属性 4-1-2信息安全基本模型 4-1-3信息安全基本法规 4-2密码应用基础  4-2-1古典密码 4-2-2现代密码 4-2-4加密模式 4-2-5分组密码 4-2-6流加密 4-2-7公钥密码 4-2-8哈希函数 4-2-9数字信封 4-1-1信息安全基本属性 保密性Confidenti

    2024年02月01日
    浏览(51)
  • [服务器][搭建][教程]Windows Server 2022新系统配置

    1. 前言 有一说一Windows Server我是用不太习惯,但是由于要用Hyper-V,而且其他的需求几乎没有,就上了Windows Server 2022 2. Windows Server 2022配置 我的PC已经配置好了,此教程是在腾某云新建的Windows Server 2022做演示 2.1 在桌面上呼出此电脑、控制面板图标 和Windows10一样,桌面右键个

    2023年04月10日
    浏览(47)
  • 2022腾讯云学生服务器价格申请认证及购买攻略!

    腾讯云校园服务器有两种选择,分别为云服务器CVM以及轻量应用服务器,配置分别为轻量2核2G,4核8G,时长为三个月,六个月和一年,其次CVM云服务器提供的是一年2核4G的,25岁以下用户,无需学生认证可直接购买,需要的小伙伴赶快去看看吧。 这个模块是针对新用户的,一

    2024年02月16日
    浏览(52)
  • Visual Studio 2022 取消 Microsoft符号服务器的方法

    最近使用 Visual Studio 2022 调试时,发现一直在加载某些DLL文件,造成调试卡住,等了很久都不正常 点击取消 符号服务器的加载,马上就能正常的进入调试,好像这个对调试影响不大 但是每次调试,都会加载这个:【Microsoft符号服务器】 菜单栏【工具】-- 【选项】 在搜索栏里

    2024年02月13日
    浏览(58)
  • 家用 NAS 服务器(5)| winserver2022使用及远程桌面控制

    原文地址:CSDN 博文 前文提要:家用 NAS 服务器(4)| MergerFS和SnapRaid数据定时备份 后文链接:家用 NAS 服务器(6)| Nextcloud 网盘 在进一步设置 Hyper-V 中的 Ubuntu 之前,先将 winserver 2022 激活显得更加重要。 winserver 的激活,主要依赖于 KMS 功能。KMS 的认证服务器可以从网络上自

    2024年02月10日
    浏览(38)
  • 【SqlServer2022服务器安装详细图文教程和SSMS数据库工具下载安装】

    官网地址:https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 推荐安装微软官方SQL SERVER连接工具SQL Server Management Studio (SSMS),当然也可以使用Navicat SSMS下载:https://learn.microsoft.com/zh-CN/sql/ssms/download-sql-server-management-studio-ssms?view=sql-server-ver16 向下翻可以选择下载的语言

    2024年02月08日
    浏览(42)
  • 项目协作软件对比分析:各大竞品的优缺点客观评析

    随着科技的发展,越来越多的企业和团队开始使用项目协作软件来提高工作效率和协同能力。然而,市场上众多的项目协作软件让许多用户感到困惑,不知道如何选择最适合自己的工具。本文将从多个角度对目前市场上的主要项目协作软件进行客观分析,帮助读者找到最符合

    2024年02月09日
    浏览(48)
  • (TinkSystem SR650)安装服务器操作系统(Windows Server 2022)步骤和相关概念

    服务器操作系统安装步骤 记录一下服务器操作系统安装过程,虽然简单但还是有一些坑需要注意,本次使用的是联想服务器ThinkSystem SR650;安装windows Server 2022 Standard(桌面)。 下载windows server 2022镜像文件(.iso)并且解压出来(不解压安装的时候服务器不能找到镜像文件)

    2024年02月13日
    浏览(39)
  • 2022-10-24 dell R740服务器 安装显卡 NVIDIA Tesla P40 24GB

    在vsan下 给一台主机加装显卡Tesla P40 安装虚拟机驱动,注意一定要使用安装包内对应版本的驱动(使用不同版本可能会有问题) 安装驱动后,重启虚拟机,在控制台界面,看到“黑屏”,这是正常的。使用远程桌面RDP协议登录,或者Horizon连接服务器的方式登录。 更多其他参

    2024年02月12日
    浏览(49)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包