logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

2025数证杯 计算机取证WP(无内存取证(因为内存取证还在下载))

本文摘要了一组计算机取证相关的技术问题及答案,涉及操作系统信息、密码哈希、蓝牙地址、虚拟硬盘扇区、BitLocker加密、虚拟货币钱包、门禁密码、木马分析等多个方面。内容包括:系统版本19044、密码最长存留期68天、蓝牙MAC地址9C-B6-D0-04-C9-CC、虚拟币钱包地址3HrdpWM8ZrBVw9yu8jx1RoNNK6BZxwsHd9、VC加密容器密码SHUZHENGBEIctzy2

#网络#经验分享#网络安全
2025龙信杯数据分析

摘要:网络攻击分析结果显示,攻击者IP为111.111.111.111,针对192.168.111.179服务器(开放3个端口)进行了攻击。攻击包含参数fuzzing(0次成功)、上传恶意文件views.php、添加恶意链接https://www.cnblogs.com/WXjzc/p/19210337#tid-NSZjCE。恶意文件通过sxh67.com域名分发,被控主机IP为111.111.1

#经验分享#网络#服务器
2025数证杯WP-物联网设备取证分析

物联网设备取证分析摘要: 1.打印机主机名称:print 2.打印文件存储目录:/var/spool/cups/ 3.同一天打印两份文件的用户需查看/var/log/cups/page_log文件 4.木马进程ID:2177 5.非标定时任务执行间隔:10分钟 6.文档暂存隐藏目录:/tmp/.cups-cache 7.C2服务器IP:185.199.108.153 8.木马监视关键词:confi

#网络#经验分享
2025数证杯WP-物联网设备取证分析

物联网设备取证分析摘要: 1.打印机主机名称:print 2.打印文件存储目录:/var/spool/cups/ 3.同一天打印两份文件的用户需查看/var/log/cups/page_log文件 4.木马进程ID:2177 5.非标定时任务执行间隔:10分钟 6.文档暂存隐藏目录:/tmp/.cups-cache 7.C2服务器IP:185.199.108.153 8.木马监视关键词:confi

#网络#经验分享
到底了