第一届美亚杯

2024-03-05 06:59
文章标签 第一届 美亚

本文主要是介绍第一届美亚杯,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

第一届美亚杯

一、个人赛

1. 请找出如下windows XP系统信息:(10分)
a. 系统安装时间 (YYYY/MM/DD)
在这里插入图片描述

答案:2015年08月07日

b. 系统版本号
在这里插入图片描述
答案:5.1
c. 系统产品编号
在这里插入图片描述
答案:76481-641-1471224-23942
d. 注册者名称

在这里插入图片描述
答案:Test
e. 该计算机所设定的时区
在这里插入图片描述
答案:中国标准时间
f. 最后登录日期(YYYY/MM/DD)
在这里插入图片描述
答案:2015-08-10 14:59:48
g. 最后关机时间(hh:mm)
在这里插入图片描述
答案:2015-08-10 18:23:38
h. IP地址
在这里插入图片描述
答案:192.168.180.129
i. MAC地址

j. 硬盘标记(Disk signature)

2. 请给出桌面图片所对应的MD5值。(1分)
直接搜索wallpaper
在这里插入图片描述

3. 曾经有USB存储设备连接至计算机,请列出该USB存储设备的S/N号码。(1分)
在这里插入图片描述

答案:CCBB1410081257510038214000

4. “Eden”, “Jess”, 及 “Eddie”之间是否有非法的行为?请理清三人之间非法行为的关系,并将相应的非法行为从选项中填写至相应的横线中。(3分)
a. ____________
b. ____________
c. ____________

1.Jess Blank发儿童色情给Edem
在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
a.儿童色情
在这里插入图片描述

c.炸弹制造
在这里插入图片描述
d.制造假币
在这里插入图片描述

在这里插入图片描述

e.病毒“MS040.exe”
在这里插入图片描述
f.先拍卖平台欺骗
在这里插入图片描述

二、团队赛

1.请给出相应Linux虚拟机所在的文件名称
在这里插入图片描述

2.请在JOHNSON的电子邮件中找出相应的网络数据包,并提供如下信息:
a. 网络数据包的名称及后缀名(例如:readme.txt)
b. 网络数据包的md5值

在这里插入图片描述
a.数据包名称:traffic-analysis-exercise.pcap

在这里插入图片描述
b.md5值:41D34D07AA81F3CB5EE12315CC5C88A9

3.被恶意软件感染的电脑的主机的信息:
a. 主机名

b. IP地址37.200.69.143

在这里插入图片描述

c. MAC地址:00:50:56:f3:ca:52
在这里插入图片描述

4.在该事件中被利用的网站的基本信息:

a. IP 地址:82.150.140.30
b. 域名:http://www.ciniholland.nl/

5.传播该漏洞/病毒网站的基本信息

a. IP 地址:93.184.216.34
b. 域名:http://www.example.com

6.重定向URL所指向的漏洞利用工具包的到达网页域名是什么?

7.除了到达页面(含有CVE-2013-2551IE漏洞),漏洞利用工具包还发送了其他的漏洞。请从下列选项中选择出相应的漏洞:

8.恶意代码的有效载荷(payload)总共被传递了几次?

297次

在这里插入图片描述

9.被利用的网站中哪个文件或网页中含有重定向URL链接的脚本?
A. Index Page
B. Second Page
C. Third Page
D. Fourth Page
E. Fifth Page

10.请提取出该网络数据包中恶意程序/文件,并选择出对应的两个MD5值:(2分)
I. 7b3baa7d6bb3720f369219789e38d6ab
II. c45e9f2a3954e44296c1178c3a3d2b28
III. 1e34fdebbf655cebea78b45e43520ddf
IV. 6ccb3791c0b857158ffd1dabb0a49695
V. 2cc9bd30cd18cdc8884b3cc837e7a3cd
a. I & IV
b. I & III
c. II & V
d. III & IV
e. III & V

11.Linux系统的基本信息:(6分)
a. 系统安装日期(YYYY/MM/DD)

stat /lost+found | grep Modify

在这里插入图片描述
在这里插入图片描述
因为有时间差,所以应当在加上15个小时
答案:2015-08-27

b. Linux系统版本号
在这里插入图片描述

uname -a

在这里插入图片描述

版本信息:Ubuntu 14.04.2 LTS
c. 最后登录日期(YYYY/MM/DD)

last -t 2017010100000

在这里插入图片描述
再加上15小时
在这里插入图片描述

最后登录日期:2015-09-04
d. 最后关机时间(hh:mm)

last -x | grep shutdown

在这里插入图片描述
加15小时
答案:14:39

e. IP地址
在这里插入图片描述
IP地址:192.168.220.128
f. 请选择哪一个是终端Terminal的最后1个命令
在这里插入图片描述
答案:sudo fdisk -l

12.被窃取的客户信息是一个mysql数据库,请提供mysql数据库基本信息:(共5分)
g. Mysql版本(1分)(例如:1.1)
mysql -V
在这里插入图片描述

h. DB数据库存储地址\存储路径(1分)(例如:/sys/dev/)

在这里插入图片描述
答案:/var/lib/mysql/
i. 数据库表名称(1分)
j. 请提供数据库中名字Name为Jessamine B. Underwood的电话、信用卡号、密码、及Email记录(2分)
Name
在这里插入图片描述
答案: columns_priv

Phone
Credit_Card_Number
Password
Email

13.你能从电脑中找到任何的Johnson所盗取的公司进出账记录么?如果有的话,请协助提供如下信息:(2分)
a. 进出账记录的文件名(例如:readme.txt):
在这里插入图片描述

b. 在该记录中,Johnson借款金额为1000000

在这里插入图片描述

14.你能从电脑中找到行程记录仪所记录的视频或者地图截图么?如有,请列举其文件类型及对应MD5值。请在提供的白纸中作答,并在右上角填写“学校名称”。(5分)
文件类型 MD5
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

ps:在仿真的过程中,挂载出问题的的解决办法——将镜像文件复制下来,然后使用VMare打开
Ubuntu破解密码参考链接:https://www.cnblogs.com/fsong/p/4029941.html

这篇关于第一届美亚杯的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/775660

相关文章

【困难】 猿人学web第一届 第14题 备而后动-勿使有变

调试干扰 进入题目 打开开发者工具会进入一个无限 debugger; 向上查看堆栈,可以找到生成 debugger 的代码段 手动解混淆后可以知道 debugger 生成的方式 (function () {// 函数内的代码是不需要的,因为里面的代码不会执行}['constructor']('debugger')['call']('action')); 是利用 F

【简单】 猿人学web第一届 第15题 备周则意怠,常见则不疑

数据接口分析 数据接口 https://match.yuanrenxue.cn/api/match/15 请求时需要携带 page 页码,m为加密参数 cookie中没有加密信息,携带 SessionId请求即可 加密参数还原 查看数据接口对应的 requests 栈 m参数 是通过 window.m() 方法执行后得到的 打上断点,查看 window.m() 方法执行了

【困难】 猿人学web第一届 第15题 备周则意怠,常见则不疑

数据接口分析 数据接口 https://match.yuanrenxue.cn/api/match/15 请求时需要携带 page 页码,m为加密参数 cookie中没有加密信息,携带 SessionId请求即可 加密参数还原 查看数据接口对应的 requests 栈 m参数 是通过 window.m() 方法执行后得到的 打上断点,查看 window.m() 方法执行了

Phone Number 2010年山东省第一届ACM大学生程序设计竞赛

Phone Number Time Limit: 1000MS Memory limit: 65536K 题目描述 We know that if a phone number A is another phone number B’s prefix, B is not able to be called. For an example, A is 123 while

【非常简单】 猿人学web第一届 第13题 入门级 cookie

查看数据接口 https://match.yuanrenxue.cn/api/match/13 请求参数只携带了 page 页码 请求时需要携带 cookie yuanrenxue_cookie字段 在请求的时将 cookie 中对应的 yuanrenxue_cookie 字段删除 勾选事件监听断点中的脚本断点后刷新页面即可看到 cookie 生成的位置 这段

‘引爆增长·赋能十堰’第一届学习峰会在十堰东方汉宫国际酒店成功举办

‘引爆增长·赋能十堰’第一届学习峰会在十堰东方汉宫国际酒店成功举办 2024年6月 17 至18 日,为期两天的“引爆增长·赋能十堰”第一届学习交流峰会在湖北十堰东方汉宫国际酒店一号盛大举行,学习峰会现场,来自十堰地区及邻边地市的上百位实体企业负责人及品牌代表参加了本次学习交流活动,十堰市河南商会名誉会长李荣克、女企业家协会原会长王金菊、天门商会秘书长张家宏等领导应邀出席,同时本次活动也

2019美亚

1.何源是一名 25 岁的客服人员,在一间电讯公司工作。某日,何源在用 iPhone 手机在政府建筑物 中偷拍车牌期间被警员截停,盘问期间警员检查手机相册发现多张车牌图片,何源情绪紧张,趁 警员不被,抢过手机丢入车流,被完全损毁。行为十分可疑,警方于是展开调查。审讯期间何源 承认利用自己职权的便利,登入公司储存客户数据的服务器,非法取得一些政府人员的个人资 料,例如姓名,车牌号码,电话等等,再将这

第一届 长城杯 总决赛wp

第一届 长城杯 总决赛 - Ahisec 第一阶段 Zip_guessinteger 第一层bkcrack攻击部分明文,注意偏移 ​ ┌──(root㉿Ten)-[~/tools/Misc/bkcrack]└─# ./bkcrack -C zip_guessinteger.zip -c breakthroughentry.txt+flag.txt.zip -p 1.txt -o 30

2017美亚杯--个人赛

1、Gary的笔记本电脑已成功取证并制作成镜像 (Forensic Image),下列哪个是其MD5哈希值。A.0CFB3A0BB016165F1BDEB87EE9F710C9 B.5F1BDEB87EE9F710C90CFB3A0BB01616 C.A0BB016160CFB3A0BB0161661670CFB3 D.16160CFB3A0BB016166A0BB016166167 E.FB3A

第一届 “帕鲁杯“ writeup

文章目录 MiscMisc-签到江FM 145.8ez_misc为什么我的新猫猫吃不饱 Crypto玛卡巴卡有什么坏心思呢 webWeb-签到 应急响应1.找到JumpServer堡垒机中flag标签的值。2.提交攻击者第一次登录时间。3.提交攻击者源IP。4.提交攻者使用的cve编号。5.提交攻击者留在Web服务器上的恶意程序的32位小写md5值。6.分析恶意程序连接地址和密码。7.提交存