2024-服务器取证解析WP

文摘   其他   2024-01-22 17:14   江苏  

前言

XXX某局服务器比武试题WP

1、该涉案服务器的系统发行版本号为(标准格式:1.0001)

2.1903

2、査询服务器历史命令,检材服务器中,嫌疑人操作的第11条操作命令为(标准格式:(s)(4分)

bt

3、査询服务器历史登录信息,涉家服务器中root用户第一次登录服务器的IP地址为(标准格式:123.123.123.123)(4分)

36.22.230.45

4、查询服务器端口开放情况,判断33端口是否正常开放(标准格式:是或否)(4分)

5、查询服务器端口分析,该服务器SSH端口为(标准格式:00)(4分)

22

6、 查询涉案服务器宝塔面板默认账号的密码是(标准格式:abcd1234)(4分)

ea9b4983

6、通过宝塔面板查询,服务器开放的21端口的具体服务为(标准格式:网站默认端口)(4分)

FTP协议默认端口

8、通过宝塔面板查询,该服务器存在多少个网站?(4分)

3

9、分析查询嫌疑人宝塔面板绑定宝塔账号的手机号为(标准格式:18811112222)(4分)

15779338749

10、通过宝塔面板查询,连接该涉家服务器数据库的root密码为(标准格式:admin)(4分)

root

11、通过宝塔面板査询phpmyadmin的版本号是多少(标准格式0.0)(4分)

4.4

12、通过宝塔面板查询,其中商城网站的ur是什么?(4分)

shopxo.com

13、嫌疑人疑似清除过历史命令,请找出历史命令备份文件的位置(4分)

/www/backup/file_history

14、该商城网站当中,目前支持的支付方式为?(4分)

分期付款、邮局汇款、在线支付、公司转账

14、嫌疑人曾使用后台扫描工具扫描该网站,嫌疑人初次成功登录至该网站后台的时间为?(5分)

2024-01-10 12:36:51

16、嫌疑人复改了网站中二维码关联链接,请找到被复改前的二维码的MD5值 (5分)

0DB9505C78309F817883EE6DE105CCE6

17、嫌疑人篇改了商城中的轮播图片,其中关于“同城交友”的图片的MD5值为?(6分)

4CE28FB6BCBAEA645B047F220D48A397

18、嫌疑人篡改了商城中的轮播图片,其中关于 色情聊天室”的URL为?(6分)

A**32.COM

 小黄图就不给大家展示啦

答案已手动打码。。。

19、嫌疑人修改网站内容后,又直接访问系统所用的IP地址为?(6分)

192.168.149.1

20、嫌疑人备份的数据库文件的MD5值为?(6分)

F3AC288690FCF3963F5EC8AA2EB941CD


取证与溯源
电子数据取证与应急响应从业者交流平台