当前位置: 首页 > news >正文

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东部赛区WriteUp

2025 数字中国创新大赛数字安全赛道数据安全产业积分争夺赛初赛-东部赛区WriteUp

    • 数据安全:
      • ez_upload(60分):
    • 模型安全:
    • 数据分析:
      • 溯源与取证:
        • 3-1:
        • 3-2:
      • 数据社工:
        • 3-2:
      • 数据跨境:

数据安全:

ez_upload(60分):

在这里插入图片描述
一个文件上传,尝试bypass,用phtml+短标签绕过,蚁件直接连接

在这里插入图片描述
在这里插入图片描述

FLAG:/var/www/rssss4a

模型安全:

数据分析:

溯源与取证:

3-1:

1.运维人员误删除了一个重要的word文件,请通过数据恢复手段恢复该文件,文件内容即为答案。

下载是一个img镜像文件 导入R-studio 恢复重要文件 得到word 打开得到 内容

在这里插入图片描述
护眼模式yyds!!!!

图片涉及敏感信息就不贴了

FLAG:b1e9517338f261396511359bce56bf58

3-2:

2.服务器网站遭到了黑客攻击,但服务器的web日志文件被存放在了加密驱动器中,请解密获得该日志并将黑客ip作为答案提交。

发现还有个内存文件使用volatility3 进行导出 日志 ,在使用 awk 过滤 得到 黑客ip

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

FLAG:114.10.143.92

数据社工:

3-2:

1.分析获取张华强的居住地和工作地名称作为答案提交(答案格式:居住地名称:工作地名称)。

2:分析获取张华强的公司名称作为答案提交。

3.分析获取张华强的手机号作为答案提交。

4.分析获取张华强的身份证号作为答案提交。

5.分析获取张华强的车牌号作为答案提交

数据跨境:

1.请分析流量审计设备导出的镜像流量数据,并对照国外敏感域名清单(以下简称“清单”),确认是否存在访问清单中|P地址的情况。同时,请分析所有向清单中IP地址发送流量包的行为,并统计次数最多的IP地址。答案提交:请按照以下格式填写:域名:IP地址:访问次数。例如,若发送的目标IP地址为 1.1.1.1,对应的域名为 example.com,且总访问次数为 9999,则提交的答案应为:example.com:1.1.1.1:9999。

2.技术人员在分析流量审计设备导出的镜像流量数据时,发现其中包含敏感文件的传输,并已上报此次数据泄漏事件。幸运的是,每个文件都带有文件水印,可以通过水印信息确定泄漏源的 ID 和时间。请分析导出的流量数据,提取文件的水印信息,并将水印字符串作为答案提交。

导出 ftp-data 数据,随便查看一个txt 放入kali vim打开发现有东西,可以尝试0宽隐写

在这里插入图片描述
在这里插入图片描述

记得选200b200c进行提取

在线0宽隐写:https://330k.github.io/misc_tools/unicode_steganography.html

FLAG:id:09324810381_time:20250318135114

3.请分析审计导出的流量文件,确认是否存在内部人员与外部人员之间的语音通话记录。鉴于信息泄露的风险,请提取并还原所有相关通话内容,并根据对话内容提交答案。本题的答案由小写的26个英文字母组成。


文章转载自:

http://rE0M9QCY.kqpxb.cn
http://rxtOHqwX.kqpxb.cn
http://RwHNJxwx.kqpxb.cn
http://VxuZzsTB.kqpxb.cn
http://E6Zpkoi3.kqpxb.cn
http://OsYRmlAi.kqpxb.cn
http://VvpsUtRq.kqpxb.cn
http://ucH74DEc.kqpxb.cn
http://yTGaW9Ke.kqpxb.cn
http://Rp7YSJZR.kqpxb.cn
http://yyFwuX3u.kqpxb.cn
http://YkMD3oRo.kqpxb.cn
http://tn7YAq14.kqpxb.cn
http://84E5k4eJ.kqpxb.cn
http://o0dYV00r.kqpxb.cn
http://jVKSmCEz.kqpxb.cn
http://pgBxt1CH.kqpxb.cn
http://aJVSkO7m.kqpxb.cn
http://BQCBkN8s.kqpxb.cn
http://M5Jok8aa.kqpxb.cn
http://dZRVvkVM.kqpxb.cn
http://b5UEGOMD.kqpxb.cn
http://5awae1jm.kqpxb.cn
http://m9noLDqO.kqpxb.cn
http://fMkj5Vgk.kqpxb.cn
http://KjjNQdl2.kqpxb.cn
http://7MbwT17Q.kqpxb.cn
http://Kj8ikvBC.kqpxb.cn
http://MELixRlT.kqpxb.cn
http://DPFvb5zM.kqpxb.cn
http://www.dtcms.com/a/116518.html

相关文章:

  • AI大模型与未来社会结构的重构:从工具到共生体
  • 代码随想录算法训练营第十一天
  • 前端AJAX请求上传下载进度监控指南详解与完整代码示例
  • ModuleNotFoundError: No module named ‘pandas‘
  • 苹果在中国组装要交关税吗
  • 顺序表——C语言实现
  • Python•判断循环
  • 嵌入式C语言11(宏/程序的编译过程)
  • Linux内核中TCP协议栈的实现:tcp_close函数的深度剖析
  • 深入理解Socket编程:构建简单的计算器服务器
  • Vim搜索和替换
  • 图解AUTOSAR_SWS_FlexRayInterface
  • 京东云智能体平台joybuilder v3.0.0测试
  • Unity中在点击屏幕的地方生成一个自定义的游戏物体(对象池管理生成的游戏物体,在电脑和移动设备能正常运行)
  • 【Spring】AOP是如何实现的?有哪些应用场景?
  • 【Vue-路由】学习笔记
  • 校企联动破解就业难:打造“培训-输送-就业”闭环
  • id 属性自动创建 js 全局变量
  • IPSec简单例子
  • Web API:AbortController
  • 软件著作权代码整理(去掉注释和空行)
  • P1162 填涂颜色(BFS)
  • 【面试经典150题】LeetCode274·H指数
  • Qt进阶开发:模型/视图原理详解
  • 实战代码:esp32-cam按钮控制手机拍照V1.0
  • 批量将文本合并成单个文件,支持按文件夹合并文本文档
  • WPF设计标准学习记录17
  • 《大模型MCP服务协议与多智能体开发实战10讲》课程大纲
  • 蓝桥杯web工作协调
  • Kafka在Vue和Spring Boot中的使用实例