2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

admin 2025年4月8日18:48:19评论1 views字数 1321阅读4分24秒阅读模式
2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

点击上方蓝字·关注我们

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp
前言: 
随便参加着玩玩,记录一下,仅供参考!
文章同步CSDN,感谢大家观看,麻烦点个赞!

数据安全-ez_upload

某服务器上存放着加密数据使用的RSA密钥文件,管理员在进行服务器站点维护时没有及时对存在漏洞的测试站点进行修复,请提交RSA密钥所在的路径(提交样式如文件所在路径为/var/www,则提交答案为/var/www)

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

一个文件上传,尝试bypass

phtml+短标签绕过蚁件直接连接

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp
2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

FLAG:/var/www/rssss4a

数据分析-溯源与取证

1.运维人员误删除了一个重要的word文件,请通过数据恢复手段恢复该文件,文件内容即为答案。

下载是一个img镜像文件 导入R-studio

恢复重要文件 得到word 打开得到 内容

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp
2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

FLAG:b1e9517338f261396511359bce56bf58

2.服务器网站遭到了黑客攻击,但服务器的web日志文件被存放在了加密驱动器中,请解密获得该日志并将黑客ip作为答案提交。

发现还有个内存文件使用volatility3 

进行导出日志在使用 awk 过滤 得到 黑客ip

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp
2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp
awk -F " " '{print $1}' 1.log | sort | uniq -c | sort -nr 
2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

FLAG:114.10.143.92

数据分析-数据社工

2:分析获取张华强的公司名称作为答案提交。

可以使用搜索 工具 匹配 也可以写脚本

 找到:爬取的网页8497.html

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

FLAG:江苏搏林科技有限公司

3.分析获取张华强的手机号作为答案提交。

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

FLAG:13891889377

4.分析获取张华强的身份证号作为答案提交。

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

FLAG:61050119980416547X

数据分析-数据跨境

2.技术人员在分析流量审计设备导出的镜像流量数据时,发现其中包含敏感文件的传输,并已上报此次数据泄漏事件。幸运的是,每个文件都带有文件水印,可以通过水印信息确定泄漏源的 ID 和时间。请分析导出的流量数据,提取文件的水印信息,并将水印字符串作为答案提交

导出 ftp-data 数据,随便查看一个txt

放入kali vim打开发现有东西,可以尝试0宽隐写

记得选200b200c进行提取

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp
2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp
2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp
2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

FLAG:id:09324810381_time:20250318135114

3.请分析审计导出的流量文件,确认是否存在内部人员与外部人员之间的语音通话记录。鉴于信息泄露的风险,请提取并还原所有相关通话内容,并根据对话内容提交答案。本题的答案由小写的26个英文字母组成。

电话-VoIP 1个1个听即可 最后听出来是:

江苏工匠学院君立华域

PS:之前打过第二届数信杯一猜就是主办方厂商 

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

FLAG:jiangsugongjiangxueyuanjunlihuayu

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

关注我们

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp
欢迎关注鱼影安全社区,专注CTF,职业技能大赛中高职技能培训,金砖企业赛,世界技能大赛省选拔赛,企业赛,行业赛,电子取证和CTF系列培训。
鱼影安全团队招人啦,有感兴趣的师傅可以私信我
需要数据包流量分析 专项培训的 比如比赛等 可以联系小编  价格优惠!
2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

点分享

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

点收藏

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

点在看

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

点点赞

原文始发于微信公众号(鱼影安全):2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUp

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年4月8日18:48:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东区-WriteUphttps://cn-sec.com/archives/3931100.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息