数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

admin 2025年1月2日23:12:41评论26 views字数 1897阅读6分19秒阅读模式

数据分析

ps:不要问我怎么写sq的,AI会解答你所有问题,只要会问就行了。

1. 分析数据库检材,该数据库中会员姓名包含“强”字的会员数量为多少?(答案格式:纯数字) (1.0分)

先本地还原导入数据库,注意数据库库名对应

数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

上sq

数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

参考答案:2945

2. 属于会员id“89378”的直接下级用户数为多少?(答案格式:纯数字) (1.0分)

通过分析,在member表中筛选出字段parentID为89378的值列表展示即可,上sq

数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

参考答案:11

3. 请计算每名会员的总返佣金额,写出总返佣金额最大的会员id;(答案格式:纯数字) (3.0分)

人工分析,得出此题目的是计算salary表中新旧金额相减在求和每名会员的总返佣金额即可,上sq

数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)
数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

参考答案:87314

4. 计算在2023年5月1日到2024年5月30日之间(包含5月1日和5月30日),总提现金额大于1000的用户数量;(答案格式:纯数字) (5.0分)

通过分析,此题目标是,分析withdraw表中余额大于1000的用户数量即可,上sq

数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

参考答案:11756

流量分析

ps:流量比较弱见谅。

  1. 分析网络流量包,请问目录遍历攻击开始时间是什么时候?(答案格式:1990-01-01 01:01:01) (1.0分)
数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

参考答案:2024-10-24 17:26:12

2. [单选题] 分析网络流量包,可以发现哪种攻击行为?(1.0分)

A: 网络钓鱼 B: SQL注入 C: 拒绝服务攻击 D: 恶意软件传播 E: 中间人攻击

数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)
3. 分析网络流量包,黑客获取到的数据库名称是?(答案格式:小写) (3.0分)
数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

参考答案:secert

4. 分析网络流量包,黑客通过时间盲注获取到的数据是什么?(答案格式:与实际大小写保持一致) (6.0分)

分析时间盲注直接搜索sleep

数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

以第一个结果字符为例,分析

数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

发现第一个字符ASCII>79时为真,延迟3秒没有返回包

以此类推分析即可:

后面按照规律依次分析,最终能够得到84、104、33、115、95、49、115、95、53、101、99、114、101、116、33

解码得到:Th!s_1s_5ecret!

参考答案:Th!s_ls_5ecret!

5. 分析网络流量包,黑客使用什么webshell管理工具控制服务器?(答案格式:请写中文名,无需填写版本号) (3.0分)

参考答案:冰蝎

6. 分析网络流量包,黑客通过后门执行的最后一条命令是什么?(答案格式:与实际大小写保持一致) (5.0分)

先获取密钥72e03c7d2a44eadf

数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

然后流量解密

参考答案:type login.php

程序功能分析

  1. 分析APK检材,请问程序申请了几项系统权限?(答案格式:6) (2.0分)

注意是系统权限即可,也就是android.permission

数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

参考答案:5

2. 分析APK检材,请写出程序的入口邀请码;(答案格式:与实际大小写保持一致) (6.0分)

先通过关键词“邀请码”定位到目标函数isString

数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

然后ida逆向分析即可

Java.perform(function(){let m =Java.use("com.example.gallery.MainActivity").$new();let result = m.isString("ACBDEF");if(result){console.log("验证码正确");}else{console.log("验证码错误");}

参考答案:ACBDEF

3. 分析APK检材,该程序进行恶意行为时保存的文件使用的加密算法及加密模式是?(答案格式:大写,如XXX-XXX) (1.0分)

送分题,apk百分之九十都是AES,全局搜索即可

数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

参考答案:AES-GCM

4. 分析APK检材,该程序进行恶意行为时保存的文件使用的加密密钥是?(答案格式:与实际大小写保持一致) (3.0分)
数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)
数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

参考答案:0123456789abcdef0123456789abcdef

5. 分析APK检材,该程序上传文件的服务器通信URL是多少?(答案格式:https://xxxx/xx/xx) (1.0分)
数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

参考答案:https://biwuzhuanyongurl.com/upload

6. 分析APK检材,以下哪个是该程序存在的恶意行为? (1.0分)

A. 偷偷调用前置摄像头拍照并上传图片至服务器

B. 偷偷调用后置摄像头拍照并上传图片至服务器

C. 后台偷偷录音并上传音频至服务器

D. 偷偷获取通讯录信息并上传服务器

E. 偷偷获取短信信息并上传服务器

通过上面分析肯定是调用摄像头拍照,那么就是前置和后置的区别,英文一搜就出来了,选A

原文始发于微信公众号(取证与溯源):数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年1月2日23:12:41
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   数证杯决赛-个人赛(数据分析+流量分析+程序功能分析)https://cn-sec.com/archives/3586061.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息