当前位置: 首页 > article >正文

2026年第六届FIC全国网络空间取证大赛-初赛详细版Writeup(服务器+互联网+二进制)

2026年第六届FIC全国网络空间取证大赛-初赛详细版Writeup服务器互联网二进制前言服务器1. 该服务器主机操作系统版本为2. 该服务器根分区硬盘的uuid号为3. 该服务器中最新的docker镜像创建时间为4. 该服务器根分区快照路径为5. 该网站后台管理入口对应的文件名为6. 该网站设置的icp备案号为7. 该网站设置的主域名为8. 该网站分类3中视频的拼音为9. 该站点设置页面中被使用的前端模板来自于哪个源文件10. 该网站的伪静态规则配置文件sm3值为11. 该网站关联的数据库的ip地址为12. 该网站数据库使用了哪一类容器技术13. 运行在4000端口的备份数据库版本号为14. 新注册用户数量最多的日期为15. 马慧美最后一次登录该网站的ip为16. 以下哪个文件系统未被使用17. 该服务器安装了以下那些数据库服务互联网部分1. 售卖卡密的公开群组ID为2. 备份数据库中视频图片的文件名为3. ngrok提供的域名为二进制程序部分1. 分析u盘检材找到其中保存的加密程序SampleVC.exe请给出这个exe程序的md5值2. 分析SampleVC.exe该程序编译的日期可能是什么3. 分析SampleVC.exe正确的密码是什么4. 分析u盘检材利用SampleVC.exe解密U盘中被加密的文件解密后的文件的后缀是什么5. 分析u盘检材找到被加密的交易记录统计李安弘虚拟币收款地址钱包总收款金额为前言关注鱼影安全clike[X]Yu1yuu1[X]3260344435[X]BiliBili鱼影信息[X]公众号鱼影安全[X]CSDN落寞的魚丶[X]知识星球中职-高职-CTF竞赛[X]信息安全评估(高职)、中职网络安全、金砖比赛、世界技能大赛省选拔选拔赛、电子取证比赛CTF培训等 欢迎师傅们交流学习加我可以拉粉丝群~2024金砖国家一带一路金砖国家省选拔 广东省 二等奖2024金砖国家一带一路金砖国家国赛 全国 二等奖2024金砖国家一带一路金砖国家国赛 全国 三等奖2024信息安全评估赛项高职组江西省 一等奖2024信息安全评估赛项高职组江西省 二等奖2024信息安全评估赛项高职组山东省 二等奖2024信息安全评估赛项高职组山东省 三等奖2024信息安全评估赛项高职组河北省 三等奖2024信息安全评估赛项高职组河北省 二等奖2024中职组网络安全赛项 山东 三等奖2025信息安全评估赛项高职组湖北省 一等奖2个2025信息安全评估赛项高职组湖北省 二等奖2个2025世选拔赛河北省技能大赛 第三名 铜牌2025第二届行业赛初赛 电子取证赛项10全部晋级2026信息安全评估赛项高职组河北省 二等奖 电子取证2026安徽职业技能大赛中职组电子取证 安徽省 三等奖2026安徽职业技能大赛高职组电子取证与应用 安徽省 三等奖服务器使用火眼仿真添加两个镜像加载完成-自定义系统-其他 开始仿真 成功使用火眼仿真添加两个镜像加载完成-自定义系统-其他 开始仿真 成功根目录下存在大量 core.* 文件说明这个是容器我们需要退出容器按下ctrlaltf2 切换登入 root 输入密码即可 这里需要配置下 ssh 这样方便做题vim /etc/ssh/sshd_config编辑下 这个是没重装 ssh 的效果接着我们看重装后的# 1. 更新本地软件包列表从阿里云等镜像源获取最新索引# 时间2026-05-11 17:01地点杭州sudo apt update# 2. 安装 OpenSSH 服务器用于远程安全登录# 安装后您就可以从其他电脑通过 SSH 连接到这台服务器了sudo apt install openssh-server# 3. 查看 SSH 服务的运行状态检查是否已成功启动# 如果显示 active (running) 则表示服务正常运行sudo systemctl status ssh# 4. 配置防火墙允许 SSH 端口默认 22 端口通过# 这是为了确保防火墙不会阻止外部的 SSH 连接请求sudo ufw allow ssh这里需要修改端口不然不行因为容器里面的 ssh 占用了改好配置重启服务即可。这里就了连接成功兄弟宝贝们因为 ssh 可以复制方便1. 该服务器主机操作系统版本为使用命令lsb_release -a正确答案Debian GNU/Linux 13 (trixie)2. 该服务器根分区硬盘的uuid号为使用命令cat /etc/fstab正确答案3231e52f-5e15-44c4-b224-e29cb4201c0e3. 该服务器中最新的docker镜像创建时间为docker images --format {{.Repository}}:{{.Tag}} {{.CreatedAt}}正确答案2026-04-16T07:15:50.535713491Z4. 该服务器根分区快照路径为df-Th/ btrfs subvolume list / btrfs subvolume show /root/history正确答案/root/history5. 该网站后台管理入口对应的文件名为根据题目要求一般网站后台可能是 apache 或者 nginx 服务 发现有第二个/etc/nginx/sites-enabled/default找到/var/www/html/maccms10正确答案user.php6. 该网站设置的icp备案号为路径/var/www/html/maccms10/application/extra/maccms.php正确答案icp19198107. 该网站设置的主域名为正确答案www.2026fic.forensix8. 该网站分类3中视频的拼音为路径/var/www/html/maccms10/application/database.php找到数据库文件获取账号密码 连接 ssh 和连接数据库查询后面的题目正确答案sipaanshe9. 该站点设置页面中被使用的前端模板来自于哪个源文件路径/var/www/html/maccms10/application/extra/maccms.php去/var/www/html/maccms10/template/001tep/找这个文件正确答案info.ini10. 该网站的伪静态规则配置文件sm3值为路径/etc/nginx/sites-available/default确认后计算 sm3openssl dgst-sm3/etc/nginx/sites-available/default正确答案e73407468e6f52af54c7b14632eeeb9be25b05106d06c4c3085fc843c223793f11. 该网站关联的数据库的ip地址为看 hosts 文件找到关联的 ip 地址正确答案10.0.3.10012. 该网站数据库使用了哪一类容器技术ps-aux##发现有 lxcfsdockerps#没有与数据库相关的容排除ipaddrcat/var/lib/lxc/mytidb/config正确答案LCX13. 运行在4000端口的备份数据库版本号为lxc-attach-nmytidb -- ss-tlnp|grep4000#运行TiDB服务cat/db/tidb/etc/systemd/system/tidb.service正确答案v7.5.014. 新注册用户数量最多的日期为SELECT DATE_FORMAT(FROM_UNIXTIME(user_reg_time),%Y/%c/%e)AS reg_date, COUNT(*)AS cnt FROM mac_user GROUP BY reg_date ORDER BY cnt DESC LIMIT5正确答案2026/4/1515. 马慧美最后一次登录该网站的ip为SELECT user_id,user_name,inet_ntoa(user_login_ip),from_unixtime(user_login_time),inet_ntoa(user_last_login_ip),from_unixtime(user_last_login_time)form mac_user wherelower(user_name)ma hui mei;正确答案51.43.21.16316. 以下哪个文件系统未被使用A. ntfsB. btrfsC. xfsD. lvm后面两题不想写了大家可以看别的师傅的正确答案A17. 该服务器安装了以下那些数据库服务A. mysqlB. GuessDBC. tidbD. postgresqlE. mariadb正确答案ACD互联网部分1. 售卖卡密的公开群组ID为正确答案FIC_20262. 备份数据库中视频图片的文件名为正确答案7b3fdd9d464ce48e7f20cd45f918c9a6.jpg3. ngrok提供的域名为查看crontab发现开机自启配置cat /etc/crontab | grep ngrok正确答案blemish-junior-unengaged.ngrok-free.dev二进制程序部分1. 分析u盘检材找到其中保存的加密程序SampleVC.exe请给出这个exe程序的md5值正确答案764789DD9C095D74B6B258CF0F7568B22. 分析SampleVC.exe该程序编译的日期可能是什么正确答案2026-04-173. 分析SampleVC.exe正确的密码是什么正确答案PleaseRunAsAdmin4. 分析u盘检材利用SampleVC.exe解密U盘中被加密的文件解密后的文件的后缀是什么输入上面密码解密 U 盘加密的 然后 kali 使用 file 发现是 vhd 挂载后有个 xls 文件正确答案 vhd5. 分析u盘检材找到被加密的交易记录统计李安弘虚拟币收款地址钱包总收款金额为importpandas as pdfile交易记录.xlsxdfpd.read_excel(file)# 打印字段名方便确认print(df.columns)# 根据实际列名修改下面几个字段name_col姓名type_col交易类型amount_col金额targetdf[df[name_col]李安弘]# 只统计收款记录recvtarget[target[type_col].astype(str).str.contains(收款|收入|转入,regexTrue)]totalrecv[amount_col].astype(float).sum()print(total)正确答案 186948.09

相关文章:

2026年第六届FIC全国网络空间取证大赛-初赛详细版Writeup(服务器+互联网+二进制)

2026年第六届FIC全国网络空间取证大赛-初赛详细版Writeup(服务器互联网二进制) 前言:服务器:1. 该服务器主机操作系统版本为2. 该服务器根分区硬盘的uuid号为3. 该服务器中最新的docker镜像创建时间为4. 该服务器根分区快照路径为…...

终极Android动漫播放器插件:Hanime1Plugin完全使用指南

终极Android动漫播放器插件:Hanime1Plugin完全使用指南 【免费下载链接】Hanime1Plugin Android插件(https://hanime1.me) (NSFW) 项目地址: https://gitcode.com/gh_mirrors/ha/Hanime1Plugin 想要在Android设备上获得完美的动漫观影体验吗?Hani…...

VMware虚拟机突然断网?别慌,试试这个NAT模式一键重置法(附主机WiFi适配器设置)

VMware虚拟机断网急救指南:NAT模式重置与主机适配器深度解析 从一次紧急调试说起 深夜11点23分,程序员老张正在虚拟机里调试一个即将上线的微服务接口。突然,git pull命令卡住不动,ping测试显示"Destination Host Unreachabl…...

百考通AI:以“需求导向+结构化生成”为核心,让调研工作更高效省心

在学术研究、市场调研、用户反馈收集等场景中,一份逻辑清晰、针对性强的问卷是获取有效数据的核心前提,却也让无数从业者倍感头疼:从明确调研目的到设计问题逻辑,从匹配目标受众到控制问卷长度,繁琐的流程常常耗费大量…...

给新手的保姆级教程:在VMware里一步步装好Ubuntu Server 22.04 LTS(附静态IP和SSH配置)

虚拟化环境下的Ubuntu Server 22.04 LTS全流程部署指南 对于刚接触Linux服务器运维的新手而言,在虚拟化环境中搭建Ubuntu Server是一个理想的起点。不同于物理机安装,虚拟化平台提供了可重复、隔离的实验环境,让学习者能够大胆尝试而无需担心…...

java中的进程的详细解析

JavaEE 初阶(进程) 一、操作系统 操作系统是计算机中的一个重要软件。 操作系统是一个搞管理的软件: 管理各种硬件设备给各种应用程序提供一个稳定的运行环境, 这些应用程序在运行中,即使有一个应用程序发生bug崩溃了&…...

ViGEmBus虚拟游戏控制器驱动:从入门到精通的完整指南

ViGEmBus虚拟游戏控制器驱动:从入门到精通的完整指南 【免费下载链接】ViGEmBus Windows kernel-mode driver emulating well-known USB game controllers. 项目地址: https://gitcode.com/gh_mirrors/vi/ViGEmBus ViGEmBus是Windows系统上强大的虚拟游戏控制…...

Linux Capabilities(能力机制)细分学习

文章目录一. 网络相关 (Network)二. 系统与内核管理 (System & Kernel)三. 进程与信号管理 (Process & Signal)四. 文件系统与存储 (Filesystem & Storage)五. 审计与安全 (Audit & Security)六. IPC (进程间通信)七 在 Docker/K8s 中使用7.1. 只赋予网络管理能…...

ViGEmBus:让Windows游戏外设兼容性不再是难题

ViGEmBus:让Windows游戏外设兼容性不再是难题 【免费下载链接】ViGEmBus Windows kernel-mode driver emulating well-known USB game controllers. 项目地址: https://gitcode.com/gh_mirrors/vi/ViGEmBus 你是否曾经遇到过心爱的游戏手柄在Windows上无法被…...

Agent相关面试

Agent高频面试题1. 一分钟讲清楚 Agent 的定义Agent 是以大模型为推理大脑,具备感知、思考、规划、工具调用、记忆、执行迭代能力的智能体。不再是简单问答,而是能自主拆解复杂任务、自主选择工具、自主多轮推理、记忆上下文、闭环完成目标,可…...

LNMP架构拆分实战:从单机到分布式集群的演进与优化

1. 项目概述:从单机LNMP到分布式架构的必然演进如果你正在运维一个基于LNMP(Linux, Nginx, MySQL/MariaDB, PHP)架构的网站,并且发现随着用户量的增长,网站响应越来越慢,甚至偶尔出现数据库连接失败、页面加…...

QMCDecode终极指南:3步搞定QQ音乐加密文件,让音乐真正属于你

QMCDecode终极指南:3步搞定QQ音乐加密文件,让音乐真正属于你 【免费下载链接】QMCDecode QQ音乐QMC格式转换为普通格式(qmcflac转flac,qmc0,qmc3转mp3, mflac,mflac0等转flac),仅支持macOS,可自动识别到QQ音乐下载目录…...

5分钟极速上手:bili2text - B站视频转文字终极指南

5分钟极速上手:bili2text - B站视频转文字终极指南 【免费下载链接】bili2text Bilibili视频转文字,一步到位,输入链接即可使用 项目地址: https://gitcode.com/gh_mirrors/bi/bili2text 还在为B站视频内容整理而烦恼吗?想…...

Sunshine游戏串流服务器:从零部署到专家级调优的完整解决方案

Sunshine游戏串流服务器:从零部署到专家级调优的完整解决方案 【免费下载链接】Sunshine Self-hosted game stream host for Moonlight. 项目地址: https://gitcode.com/GitHub_Trending/su/Sunshine 想要打造完美的游戏串流体验,却总是被复杂的配…...

智慧树刷课插件:5分钟实现自动化学习,告别繁琐手动操作

智慧树刷课插件:5分钟实现自动化学习,告别繁琐手动操作 【免费下载链接】zhihuishu 智慧树刷课插件,自动播放下一集、1.5倍速度、无声 项目地址: https://gitcode.com/gh_mirrors/zh/zhihuishu 还在为智慧树平台枯燥的视频播放流程而烦…...

深度解析TranslucentTB运行时依赖问题的创新解决方案

深度解析TranslucentTB运行时依赖问题的创新解决方案 【免费下载链接】TranslucentTB A lightweight utility that makes the Windows taskbar translucent/transparent. 项目地址: https://gitcode.com/gh_mirrors/tr/TranslucentTB TranslucentTB是一款广受欢迎的Wind…...

别急着升级Android Studio!手把手教你降级AGP 8.3.0-alpha01到8.1.3,解决版本不兼容报错

别急着升级Android Studio!手把手教你降级AGP 8.3.0-alpha01到8.1.3,解决版本不兼容报错 接手一个Kotlin项目时,最令人头疼的莫过于刚打开就遭遇版本不兼容的红色报错。尤其当错误提示显示"项目使用了不兼容的Android Gradle插件版本(A…...

告别手动肝船!碧蓝航线自动化脚本Alas终极使用指南

告别手动肝船!碧蓝航线自动化脚本Alas终极使用指南 【免费下载链接】AzurLaneAutoScript Azur Lane bot (CN/EN/JP/TW) 碧蓝航线脚本 | 无缝委托科研,全自动大世界 项目地址: https://gitcode.com/gh_mirrors/az/AzurLaneAutoScript 还在为碧蓝航…...

【职场】职场“贵人“的真相:他们从不随机出现,也从不无缘无故消失

职场"贵人"的真相:他们从不随机出现,也从不无缘无故消失每个在职场里走得还不错的人,回头看,都能说出一两个名字。 那个在你最迷茫的时候,把你带进了某个重要的圈子;那个在关键会议上&#xff0c…...

ROS2 Humble下colcon编译实战:从创建workspace到运行自定义节点

ROS2 Humble下colcon编译实战:从创建workspace到运行自定义节点 在机器人开发领域,ROS2已经成为事实上的标准框架,而colcon作为其官方推荐的构建工具,掌握它的使用技巧能显著提升开发效率。本文将带您完成一个完整的ROS2项目构建流…...

Halcon实战:告别调参玄学,用dyn_threshold和var_threshold搞定复杂光照下的缺陷检测

Halcon实战:告别调参玄学,用dyn_threshold和var_threshold搞定复杂光照下的缺陷检测 在工业视觉检测中,光照不均和背景纹理干扰是最令人头疼的问题之一。想象一下这样的场景:金属表面反光导致划痕时隐时现,印刷品上的油…...

千问 LeetCode 2478.完美分割的方案数 public int beautifulPartitions(String s, int k, int minLength)

好的,这是 LeetCode 2478 "完美分割的方案数" 的 Java 实现。 解题思路 核心是动态规划 + 前缀和优化: 1. 定义状态:dp[i][j] 表示前 i 个字符分成 j 段的方案数 2. 状态转移:对于每个可能的分割点,需要满足: - 当前段长度 ≥ minLength - 当前段首字…...

蓝莓智慧灌溉新突破!轻量化 YOLO 模型实现生长阶段实时精准检测

点击蓝字关注我们关注并星标从此不迷路计算机视觉研究院公众号ID|计算机视觉研究院学习群|扫码在主页获取加入方式https://ieeexplore.ieee.org/stamp/stamp.jsp?arnumber11395448计算机视觉研究院专栏Column of Computer Vision Institute本文针对蓝莓…...

5分钟掌握AMD处理器调优:新手也能轻松上手的硬件调试完整教程

5分钟掌握AMD处理器调优:新手也能轻松上手的硬件调试完整教程 【免费下载链接】SMUDebugTool A dedicated tool to help write/read various parameters of Ryzen-based systems, such as manual overclock, SMU, PCI, CPUID, MSR and Power Table. 项目地址: htt…...

Dubbo学习笔记(快速入门)

一、分布式基础1.1 软件架构四大演变演变顺序:单体 → 垂直 → 分布式 → 微服务解释:架构进化本质:为了解决流量变大、代码变多、维护困难。1)单体架构所有模块一个工程,一个jar包,全部本地调用&#xff1…...

数据中心网络卡顿?可能是你的链路聚合负载分担策略没选对!

数据中心网络卡顿?深度解析链路聚合负载分担策略优化之道 当视频会议卡成PPT、网页加载转圈圈时,很多运维团队的第一反应是"带宽不够"。但在实际排查中,我们经常发现这样的场景:交换机之间的物理链路明明已经通过链路聚…...

终极微信聊天记录备份指南:免费开源工具WeChatExporter完整教程

终极微信聊天记录备份指南:免费开源工具WeChatExporter完整教程 【免费下载链接】WeChatExporter 一个可以快速导出、查看你的微信聊天记录的工具 项目地址: https://gitcode.com/gh_mirrors/wec/WeChatExporter 你是否担心珍贵的微信聊天记录会因手机损坏或…...

【C++笔记】内存管理流食般投喂

声明:以下知识相关资料来自比特官网和小编手搓~C/C内存管理1、C/C内存分布2、C语言中动态内存管理方式:malloc/calloc/realloc/free3、C内存管理方式3.1、new/delete操作内置类型3.2、new和delete操作自定义类型4、operator new 与 operator delete 函数…...

如何测量WIFI通讯中客户端的漫游时间

在工业WiFi通信中会有很多涉及漫游的场景,例如AGV车辆在整个车间内移动,车间范围内会布置多个AP来完成信号覆盖,AGV车辆运动过程中远离已连接AP,接近另一个AP时就会发生漫游,由于工业通讯协议对实时性要求很高&#xf…...

Display Driver Uninstaller:彻底解决显卡驱动问题的专业工具指南

Display Driver Uninstaller:彻底解决显卡驱动问题的专业工具指南 【免费下载链接】display-drivers-uninstaller Display Driver Uninstaller (DDU) a driver removal utility / cleaner utility 项目地址: https://gitcode.com/gh_mirrors/di/display-drivers-u…...