检材文件下载链接:https://pan.baidu.com/s/1kg8FMeMaj6BIBmuvUZHA3Q?pwd=ngzs
提取码:ngzs
个人赛与团队赛下载文件解压密码:MeiyaCup2022
个人赛解压缩时间:
45min左右
团队赛解压缩时间:
1h20min左右
个人赛加密容器解密密钥
CZDGm#&2_Ns$7wSMn%ZGr7xntcHS7d5uFta#Up9544jx_cvP$uFM7?pTDa*jN&QyFDLS8U%hx$fXN^BY$Xsj+3@F^y#4QFXb*Uq@wLmkCE7?&Yp+nX6s@hKrzpVE%v?&
团队赛加密容器解密密钥
av?5CAXw;&N`X)6)%B>Y<`Gx[IVq<5F;mAQp]b@ftYpF6v,*88~%wF*CS}.w*7"S(,I[gJE((9cwT@zEh2mY$AK[aZzW&JFR<\FE}RC\Gjx[!ec^GrDne]xK)SuUPMWX
个人赛部分共70题
1.[单选题] 王晓琳在这本电子书籍里最后对哪段文字加入了重点标示效果(Highlight)?(2分)
A. 卿有何妙计
B. 宝玉已是三杯过去了
C. 武松那日早饭罢
D. 就除他做个强马温罢
\火眼-文件导出\00008030-001155282E38402E.tar\AppDomain-com.apple.iBooks\Documents\storeFiles
先看第70题,再回来看这题
![](https://i-blog.csdnimg.cn/blog_migrate/a72bc0e9619533eacb249e21a3cee412.png)
2.[多选题] 王晓的手机里有一个 MTR Mobile (港)的手机程序(Mobile App)。 检视其数据库(Database) 的数据,王晓琳于2022年10月11日 22:04 时将一行程加入书签(Bookmark),这段行程的起点及终点站包括?(2分)
A. 尖沙咀
B. 红硒
C. 康城
D. 青衣
E. 沙田
![](https://i-blog.csdnimg.cn/blog_migrate/44c26874befb8ecf3033b8ef6f52f994.png)
去里面的文件夹进行查找
关键词:数据库、2022年10月11日 22:04、书签
![](https://i-blog.csdnimg.cn/blog_migrate/a40f6adc8d0b1946e580731e192c6441.png)
![](https://i-blog.csdnimg.cn/blog_migrate/19ddeca755c181f7edc01e0122e5f9eb.png)
找到一个,但是内容好像不对,回去继续找
![](https://i-blog.csdnimg.cn/blog_migrate/5ea0860a37d44982e388d0a967e8c674.png)
这个时间相近,看看
![](https://i-blog.csdnimg.cn/blog_migrate/d0faa293b4df17e481ef7020938098bc.png)
发现想要的,把bookmark选上
![](https://i-blog.csdnimg.cn/blog_migrate/fa9aef41920d9f816a012c928dbff045.png)
![](https://i-blog.csdnimg.cn/blog_migrate/b1cf9149b3d6d998aaf8d2b0683ff610.png)
![](https://i-blog.csdnimg.cn/blog_migrate/b6df452ce8b63d8f4a9ac49918be2c47.png)
于是找到起点
勾选终点![](https://i-blog.csdnimg.cn/blog_migrate/aa67b556ac984f66193b3e8858336e3c.png)
3.[填空题] 王晓琳于2022年10月2日使用她的手机拍摄了多少张的照片?(以拉伯数字回答)(1分)
90
00008030-001155282E38402E.tar/CameraRollDomain/Media/PhotoData/Thumbnails/V2/DCIM/101APPLE
这个是苹果拍摄的图片文件夹,记好啦
![](https://i-blog.csdnimg.cn/blog_migrate/2b7509e76cf5e182c5074e68ea80b23d.png)
导出直接看
4.[单选题] 检视王晓琳的手机照片,她于2022年10月2日到过什么地方?(1分)
A.大潭郊游径
B.城门畔塘径
C.大榄麦理浩径
D.京士柏卫理径
慢慢看,就来了
![](https://i-blog.csdnimg.cn/blog_migrate/8f8f44b6ef206d19cce07484a5ddfd84.png)
5.[单选题] 李大辉使用的是一台LG V10的手机,它的型号是什么?(1分)
A. LGH960C
B. LGH961N
C. LGH960H
D. LGH961C
E. LGH961D![](https://i-blog.csdnimg.cn/blog_migrate/c1b588d0aa586922e36ffcfe2197226e.png)
6.[单选题] 李大辉的手机最常搜索的类别(Category) 是什么?(1分)
A. 护肤品
B. 旅游
C. 运动
D. 学校
精致~
![](https://i-blog.csdnimg.cn/blog_migrate/a72a5f3ec718f55970a24e5a5d159f8c.png)
7.[填空题] 李大辉最近光顾了一家美丰快运公司,这快递件的单号是什么?(不要输入符号及空白,以阿拉伯数字回答)(1分)
手机邮箱用手机大师
![](https://i-blog.csdnimg.cn/blog_migrate/3ace9d396e349519906589789946fab0.png)
![](https://i-blog.csdnimg.cn/blog_migrate/f19175561f48b039c0251d74ad1291c8.png)
8.[单选题] 李大辉收到的电邮中有一个钓鱼链结(Phishing Link),这个链结的地址是什么?(1分)
A. 以上皆非
B. https://bit.ly/3yeARcO
C. https://bit.ly/5vM12
D. http://bit.ly/Hell0
![](https://i-blog.csdnimg.cn/blog_migrate/168153d6f78efc51722ff3736c7e7ae8.png)
9.[单选题] 承上题,这封电邮是从哪个电邮地址寄出的?(1分)
A. 以上皆非
B. Cavinchow456@yahoo.com
C. 2020ChanChan@hotmail.com
D. 30624700Peter@proton.me
![](https://i-blog.csdnimg.cn/blog_migrate/3481a2a1879ea719805605ca3143ef3a.png)
这里三题选对软件就简单
10.[单选题] 承上题,寄出这封电邮的IP地址是?(2分)
A. 以上皆非
B. 65.54.185.39
C. 10.13.105.56
D. 58.152.110.218
![](https://i-blog.csdnimg.cn/blog_migrate/75fc3e5503c4852a1f698b49e5b88f11.png)
数据库找到这条消息
![](https://i-blog.csdnimg.cn/blog_migrate/6446785b8127e7fdb1408fd052776889.png)
后拉找到url
然后怎么查ip就不知道了,emmm...
![](https://i-blog.csdnimg.cn/blog_migrate/b85e5b6d313550d49cd5a8e71f249e1d.png)
盲猜A,我不知道!
[单选题] 李大辉手机有一个orderxlsx 的档案被加密了,解密钥匙是什么?(1分)
A. 2022 Nov!
B. 20221101
C. Nov2022!
D. P@sswOrd!
![](https://i-blog.csdnimg.cn/blog_migrate/88662fe5773debd70ddd2437a72a68d7.png)
12.[填空题]香港的街道上每一枝街灯都有编号。分析李大辉手机里的程序KMB 1933,哪一枝街灯在经度 Latitude) 22.4160270000,纬度(Longitude) 114.2139450000 附近,它的编号是什么?(以大写英及阿拉伯数字回答)(2分)
过,学不明白
13.[填空题]李大辉的手机里有一张由该手机拍的照片,照片的元资料(Metadata) 曾被修改,这张照片的档案名是什么?(以大写英文及数字回答,不用回答副档名)(2分)
Android.bin/分区57/media/0/DCIM/Camera
这个是安卓手机相册文件夹
![](https://i-blog.csdnimg.cn/blog_migrate/ea579ef988eb94e6b34d91652aa33f2c.png)
可以发现只有这个是修改时间和创建时间不一样
14.[单选题] 分析李大辉的手机里的资料,他在哪一间公司工作?(2分)
A. 美丽好化妆品公司
B. 步步高贸易公司
C. 盛大国际有限公司
D. 永恒化妆品公司
刚才找到密码的excel打开
![](https://i-blog.csdnimg.cn/blog_migrate/51daaa52a25fdf6805d1f551487e91ef.png)
还有原来文件夹找到的一张员工证
![](https://i-blog.csdnimg.cn/blog_migrate/19a27ee676068004633a27b3229d5490.png)
[填空题] 林浚熙曾经以手机登录Google账户的验证码是什么?(不要输入符号,以大写英文及阿拉伯数字回答)(1分)
![](https://i-blog.csdnimg.cn/blog_migrate/39614ea343c41866df0d768c0feed74c.png)
[填空题] 林浚熙手机的 WhatsApp’ 号码是什么?(号码)@s.whatsapp.net? (以阿拉伯数字回答)(1分)
![](https://i-blog.csdnimg.cn/blog_migrate/00d59cab7b49e8c7a9a64ca4ee35c937.png)
17.[单选题] 通过分析林浚熙手机的照片,判断他在何处偷拍王晓琳?(1分)
A. 交通工具
B. 郊野公园
C. 游泳池
D. 酒店房间
在照片里找,发现找不到
去聊天记录里翻翻![](https://i-blog.csdnimg.cn/blog_migrate/40979555035d0b8e9ace4bd464ba6b67.png)
18.[填空题] 林浚熙曾经删掉自己拍摄的照片,这张照片的档案名(Filename) 是什么?(不要输入,以大写英文及阿拉伯数字回答。如Cat10.jpg,需回答CAT10JPG)(2分)
![](https://i-blog.csdnimg.cn/blog_migrate/026b64ac86e7b19a448ce0d6be83bcf8.png)
19.[填空题] 王晓琳曾经发送一个PDF档案予林浚熙,这个档案的文件签名(File Signature) 是什么?(以十六进制数字答首八位数值,如
FOA1C5E1)(2分)
![](https://i-blog.csdnimg.cn/blog_migrate/5382ecc651430e55617b16a707ea2bfe.png)
找到对应id的pdf文件
![](https://i-blog.csdnimg.cn/blog_migrate/954dd98ac7c835da30ccc03223733f76.png)
跳转源文件看看就好啦
20.[填空题] 承上题,该PDF档案内包含一位曾经被肩的受害者资料。分析林熙手机的数据,这位受害者的英文名字是什么?(不要输入符号及空白,以大写英文回答)(2分)
你会发现,这个文件头是excel的!
导出后改后缀
![](https://i-blog.csdnimg.cn/blog_migrate/90b91703cec5a8fda4fe7daf3fe622c6.png)
然后这么多人,就聊天记录里找点线索
![](https://i-blog.csdnimg.cn/blog_migrate/2afb317aac8b769de98db70a53152599.png)
找到了
21.[单选题] 分析林浚熙手机上的数据,他在2022年10月17日计划去什么地方?(2分)
A. 以上皆非
B. 荃湾站
C. 沙田站
D. 国际金融中心二期
参考其他师傅
22.[填空题] 承上题,上述行程的结束时间是?(如答案为 1:01:59,需回答 160159)(2分)
23.[填空题] 于林浚熙的手机里,在2022年9月1日 或以后,哪一张照片是由其他手机拍摄的,而它的档案名是什么?(不要输入,以大写英文及阿拉伯数字回答。如 Cat10.jpg,需回答CAT10JPG)(2分)
将9.1后的照片导出,其实并不多
![](https://i-blog.csdnimg.cn/blog_migrate/282261e6db452b4111caecaeb4d822f1.png)
![](https://i-blog.csdnimg.cn/blog_migrate/9e222308289d3fb53e01d63d98baa74a.png)
发现一样的
接下来参考许师兄的wp:
时间相同,基本确定,要想继续确认,根据上下题提示,需具体分析数据库,导出该数据库
![](https://i-blog.csdnimg.cn/blog_migrate/5540d02b69205679b8fb9590d465950f.png)
我们将刚导出的这些照片和该数据库的ZADDITIONALASSETATTRIBUTES表可以看到以下一系列信息,
![](https://i-blog.csdnimg.cn/blog_migrate/4346edc8cc5745fe96f46025561a28af.png)
将二表碰撞
![](https://i-blog.csdnimg.cn/blog_migrate/7bc75d74a758528030d5dbd0c0b6897e.png)
这个相册库还是比较大的,对初学者不友好,借助对应的查询语句集可以快速筛我们所需要的内容。但是实话实说手工梭这种数据库这才是真正的电子取证。
Local Photo Library Photos.sqlite Query Variations & WHERE statements – The Forensic Scooter
![](https://i-blog.csdnimg.cn/blog_migrate/ab36b4647044b8101f1beb5ff9781d31.png)
感觉不太对但是下面的题还是应该可以写的。
个人疑问:酒店偷拍的照片也是重复的
24.[单选题] 根据照片的数据库Photos.sglite) 资料,哪一个栏目标题(Column Header) 可以显示这张照片的接收方式?(2分)
A. ZRECEIVEMETHODIDENTIFIER
B. ZIMPORTEDFROMSOURCEIDENTIFIER
C. ZIMPORTEDBYBUNDLEIDENTIFIER
D. ZRECEIVEDFROMIDENTIFIER
![](https://i-blog.csdnimg.cn/blog_migrate/9a78c920ea54fc1b2658ba277873d99c.png)
这是我的,下面借用师兄wp
![](https://i-blog.csdnimg.cn/blog_migrate/276c9f9a8ac972f8061a54975b0c70b5.png)
[单选题] 承上题,这张照片通过什么方式接收?(2分)
A. 网页下载
B. 蓝牙传送
C. 以上皆非
D. WhatsApp软件传送
E. Signal软件传送
![](https://i-blog.csdnimg.cn/blog_migrate/2671d92befd78283b6ed38fc2ead1037.png)
过滤秒选
[填空题] 承上题,这张照片原本的档案名(Original Filename) 是什么?不要输入,以大写英文及阿拉伯数字回答。如 Cat10.jpg,需回答CAT10JPG)(3分)
![](https://i-blog.csdnimg.cn/blog_migrate/05b142459b5011f750054b61fb6bcfa7.png)
[填空题] 林熙手机里有一个备忘录(Notes)被上了锁,这个备忘录的名称是什么?(以大写英文及阿拉数字回答)(1分)
![](https://i-blog.csdnimg.cn/blog_migrate/fa1cd38d28517fe84798b1a7ccee687c.png)
看不太出来,解析看下一题
[填空题] 承上题,上述备忘录的内容有一串数字,它是什么?(以阿拉伯数字回答)(2分)
notestore导出
![](https://i-blog.csdnimg.cn/blog_migrate/a5c0b477285e46c55941ac8e3965b17a.png)
发现两个加密的
![](https://i-blog.csdnimg.cn/blog_migrate/585b86f46251e77ddd0396496a66e77b.png)
往后拖可以出上一题答案
![](https://i-blog.csdnimg.cn/blog_migrate/c28ec39860256b3dd52bf291be4c3159.png)
有hint诶,234567???
29.[单选题] 林浚熙计算机(Computer) 的操作系统(Operating System) 版本是什么?(1分)
A. Windows 10 Pro for Workstations 21H2
B. Windows 10 Pro 22H2
C. Windows 10 Home 21H2
D. Windows 10 Pro for Workstations 21H1
可以开始仿真了捏!
![](https://i-blog.csdnimg.cn/blog_migrate/a64afb495eb0ee4e95e711d0ff63bda6.png)
[填空题] 林浚照计算机安装了什么品牌的虚拟专用网络 Virtual Private Network - VPN)软件?(不要输入符号及空白,以大写英文及阿拉伯数字回答)(1分)
![](https://i-blog.csdnimg.cn/blog_migrate/907f60ae65ab3350afbce1b265addd74.png)
[填空题] 承上题,分析该虚拟专用网络的日志(Log),他在哪天安装该虚拟专用网络?(如答案为 2022-12-29,需回答 20221229)(2分)
虚拟机专用网络——>VPN
![](https://i-blog.csdnimg.cn/blog_migrate/0b147beaf50e9f80e4f58682e80bfcc8.png)
[填空题] 检视林浚照计算机的数据,他使用哪种加密货币(Cryptocurrency) 以支付虚拟专用网络软件?以大写英文回答该加密货币的全名,如 BITCOIN)(1分)
![](https://i-blog.csdnimg.cn/blog_migrate/c7b43299bc37d6d67911d1e69279b878.png)
![](https://i-blog.csdnimg.cn/blog_migrate/5b996ace708bf9d5cdf6060bff5c507b.png)
[填空题] 林浚熙的加密贷钱包Cryptocurrency Wallet 名称是什么?不要输入符号,以大写英文及阿拉伯数字回答2分)![](https://i-blog.csdnimg.cn/blog_migrate/bb426abb0419af100cf49e82f677dab7.png)
[多选题] 林浚熙计算机里安装了哪个浏览器(Web Browser)? (1分)
![](https://i-blog.csdnimg.cn/blog_migrate/0c4fef276efb08f139ced890dca6d006.png)
[单选题] 林浚熙使用浏览器 Google Chrome’ 曾经浏览最多的是哪 个网站? (1分)
A. https://gmail.com
B. https://mail.google.com/mail
C. https://web.whatsapp.com
D. https://facebook.com
![](https://i-blog.csdnimg.cn/blog_migrate/569d67cdddbe75b9a575112550088c65.png)
[多选题] 除了上述网站,林浚熙曾使用浏览器 Google Chrome’ 搜索过什么?(1分)
A. javascript教学
B. php sql教学
C. tor教学
D. docker image教学
E. electrum教学
![](https://i-blog.csdnimg.cn/blog_migrate/ad585badaa7e35418ca9ec7e50437b14.png)
![](https://i-blog.csdnimg.cn/blog_migrate/b1611670ca3719956f2d9b4ab9e12cec.png)
![](https://i-blog.csdnimg.cn/blog_migrate/42257cbe4fd29ed801e32b48eea3de8c.png)
暴搜???
[单选题] 林浚照的计算机安装了一个通讯软件Signal’,它的用户部储存路径是什么?(1分)
A. Users\HEINDesktop Signal
B. Users\HEI\AppData Roaming Signa
C. Program Files (x86)Signal
D. Users\user Roaming Signal
我觉得看资源管理器比较合适
![](https://i-blog.csdnimg.cn/blog_migrate/a272a9aaa3e2523a57215629b06531f1.png)
师兄的做法我觉得更合适,找到记录,跳转
![](https://i-blog.csdnimg.cn/blog_migrate/a6c1e8b193d9cb00675e7a5e8734d0d8.png)
![](https://i-blog.csdnimg.cn/blog_migrate/2ba4ca6f368d9a754457da4dab0eec46.png)
直接找到
[填空题] 通讯软件Signa’ 采用一个档案存放用户的聊天记录,它的档案名是什么?(不要输入,以大写英文及阿拉伯数字回答。如Cat10.jpg,需回答CAT10JPG)(2分)
![](https://i-blog.csdnimg.cn/blog_migrate/fac5970e81bfd70154e9601f82817e29.png)
[填空题] 承上题,对上档案进行分析,林发熙的联络人当中有多少人安装了Signal?(以阿拉伯数字回答)(3分)
看别的师傅的wp,自己直接猜了
![](https://i-blog.csdnimg.cn/blog_migrate/1c00a3bcaa999d8d21363971a8314954.png)
[填空题] 林浚熙在“Signal’ 曾经与某人对话,那人的手机号码是什么? 需要与区码(Area Code) 一同答(以阿拉伯数字3分)
![](https://i-blog.csdnimg.cn/blog_migrate/7ecd74f914ae112ef62383326cc6cc30.png)
[多选题] 承上题,两人在Signal’ 的对话中有些讯息(Message) 包含附件,这些讯息的 D’包括?(2分)
A.5b9650fe-3bb6-4182-9900-f56177003672
B.46a8762b-78ea-49aa-a6f5-b24975ec189f
C.9729bf92-ab9c-45f7-8147-66234296aele
D.47233ffe-1a73-4b3d-b97c-626246ec3129
![](https://i-blog.csdnimg.cn/blog_migrate/a934c301cf600d41e6a24d9cba10eea6.png)
抄师兄
[填空题]承上题,林浚熙曾经于2022年10月20日账Transfer Money) 予上述对话人士,那次眼的参考编号是什么?(以大写英文及阿拉白数字回答)(3分)
![](https://i-blog.csdnimg.cn/blog_migrate/7744eb3340ef963b50cf4b246bcd4de9.png)
[单选题] 林浚照的计算机安装了多少台虚拟机Virtual Machine - VM) ?(以阿拉伯数字回答)(1分)
A.4
B.1
C.2
D.3
![](https://i-blog.csdnimg.cn/blog_migrate/b799c7598973f1103f89b5a29e0d9ae4.png)
[单选题] 林浚熙的计算机里的虚拟机(VM) 存放在什么路径?(1分)
A.User HEI Roaming Virtual Machinesl
B.Users Public Documents Virtual Machines
C.Program Files Virtual Machines
D.\Users\HEINDocuments Virtual Machines
![](https://i-blog.csdnimg.cn/blog_migrate/6fea7560150b533d0c145edf6f8a96e1.png)
45.[单选题] 虚拟机 (VM) 使用什么版本的作业系统(Operating System) ?(1分)
A. CentOs Linux 7.5.1804 (Core)
B. Ubuntu 22.04.1 LTS
C. CentOS Linux release 7.6.1810(Core)
D. Ubuntu 20.04.5 LTS
直接打开 (注意是看最上面的)
![](https://i-blog.csdnimg.cn/blog_migrate/e6ae66d9b531322c32c37e6ed80af5fd.png)
这里用火眼也行,我遇到了困难,请教了客服,导出到本机后分析vmdx文件
![](https://i-blog.csdnimg.cn/blog_migrate/3e13a85f547c595c3adc23f017426791.png)
[多选题] 虚拟机(VM) 中的文件传输服务器(FTP Server) 有哪些用户?(2分)
A. nobody
B. root
C. admin
D. man
E. ftpuser
![](https://i-blog.csdnimg.cn/blog_migrate/549197c51b4560854f43aa6d78f747c4.png)
看看常规用户有三个
![](https://i-blog.csdnimg.cn/blog_migrate/8b9e6d231e69e984f7f127abee8d8675.png)
搜索发现全是vsftpd服务
![](https://i-blog.csdnimg.cn/blog_migrate/51b7ff84d40e624a024b37abf78bfee0.png)
可以看到路径
现用仿真密码绕过
![](https://i-blog.csdnimg.cn/blog_migrate/72ebf24507b12b52d42afce76ecfa729.png)
访问vsftpd.conf查看可以找到chroot命令,只有特权进程和根⽤户才能使用 chroot 命令
![](https://i-blog.csdnimg.cn/blog_migrate/b6c437b22faf48d7a91150ab62abf5f1.png)
![](https://i-blog.csdnimg.cn/blog_migrate/aa9199b2b7db51a9d7c92abbcfa0395d.png)
找到
[多选题] 虚拟机设置了什么网页服务器(Web Server)? (2分)
A. NGINX
B. LIGHTTPD
C. WORDPRESS
D. APACHE
E. IIS
![](https://i-blog.csdnimg.cn/blog_migrate/b3dfc6fef9b7e86259b8f4a55a1f47b6.png)
history
用网探也行
![](https://i-blog.csdnimg.cn/blog_migrate/c1957a87eade00952f6a97da73c981d6.png)
[单选题] 网页服务器目录内有图片档案,而此档案的储存位置是?(1分)
A. /var/www/html/post/src
B. /var/www/html/post/css
C. /var/www/html/post/vendor
D. /var/www/post
![](https://i-blog.csdnimg.cn/blog_migrate/9fcc166649eca914b6a5c3a7c7dcda18.png)
![](https://i-blog.csdnimg.cn/blog_migrate/330d184e1c0a7710a9f3fce6f0680574.png)
![](https://i-blog.csdnimg.cn/blog_migrate/fdcb7644920149f5eb2bf2208c6046a1.png)
![](https://i-blog.csdnimg.cn/blog_migrate/51ab11e65b67b6a3cfc6f3315da1aecf.png)
我的做法,直接暴搜
看师兄wp这题在指引我们查找网站路径
查看apache2状况
![](https://i-blog.csdnimg.cn/blog_migrate/db012080310e146ba16cc43a2dfc5473.png)
![](https://i-blog.csdnimg.cn/blog_migrate/87a8d6c07c0938a4e40c2f277a702ceb.png)
访问ip
![](https://i-blog.csdnimg.cn/blog_migrate/9a0e5d77455b5489f4972902ad186b45.png)
![](https://i-blog.csdnimg.cn/blog_migrate/0df0aa1257d6994508a0d73ec066dba0.png)
![](https://i-blog.csdnimg.cn/blog_migrate/de2dc15b2b1caa015085fc15b01b0607.png)
乱找找到似乎是目录的东西
以上是自己思路
现在总结一下:
Linux下Apache的配置文件是 /etc/apache2/apache2.conf,Apache在启动时会自动读取这个文件的配置信息。而其他的一些配置文件,如 httpd.conf等,则是通过Include指令包含进来。在apache2.conf里有sites-enabled目录,而在 /etc/apache2下还有一个sites-available目录,其实,这里面才是真正的配置文件
直接安装的Apache,配置文件在/etc/httpd/conf/httpd.conf
如果是使用LAMP直接安装的,配置文件应该在/usr/local/apache/conf/httpd.conf
还有一种更高效的方法
在任意目录输入命令httpd -V
查看最底部输出Server compiled with…(服务器编译)下方
![](https://i-blog.csdnimg.cn/blog_migrate/6c1f21a68667d5173ba6dbd5550b563d.png)
访问
[单选题] 分析网页服务器的网站数据,假网站的公司名称是什么?(1分)
A. Krick Global Logistics
B. Global Logistics
C. Krick Post Global Logistics
D. Krick Post
眼睛别花!!
![](https://i-blog.csdnimg.cn/blog_migrate/5c7eb1f820bf552df1c67f1cdd1e5aa0.png)
[单选题] 检视假网站首页的显示,AY806369745HK 代表什么?(1分)
A. 邮件号码
B. 邮件收费号码
C. 邮件序号
D. 邮件参考号码
提交后发现跳转到
[填空题] 分析假网站的资料,当受害人经假网站输入数据后,网站会产生一个档案,它的档案名是什么?(不要输入“,以大写英文及阿拉数字回答。如 Cat10.jpg,需回答CAT10JPG)(2分)![](https://i-blog.csdnimg.cn/blog_migrate/8a10fbb249c4616c5274227442fe5858.png)
![](https://i-blog.csdnimg.cn/blog_migrate/60d701ecb0724b7f363547912d565c2d.png)
输入信息后发现跳转
![](https://i-blog.csdnimg.cn/blog_migrate/ca87b541667afc766821161eda054ddc.png)
![](https://i-blog.csdnimg.cn/blog_migrate/a92daeb7828913d8ab86afa6779f343b.png)
查看发现都往vu.txt文件里写
[多选题] 分析假网站档案,process.php’ 源码(Source Code),推测此档案的用途可能是?(2分)
A. 改变函数
B. 产生档案
C. 发出邮件
D. 更新数据库
这个分析一下,一个是把信息写入,一个是传输到邮件
[填空题] 检视档案process.php’ 源码, 林浚照的电邮密码是?(以大写英文回答)(1分)
![](https://i-blog.csdnimg.cn/blog_migrate/fdf5f5a7b291f3fe7c6b978489f1dca0.png)
[多选题] 分析档案process.php’ 源码, 它不会收集哪些资料?(2分)
A. GPS位置
B. 信用卡号码
C. 短讯验证码
D. 电话号码
E. 电邮地址
![](https://i-blog.csdnimg.cn/blog_migrate/29c6a7ce701733d5d0e07f8e33afce0f.png)
![](https://i-blog.csdnimg.cn/blog_migrate/ee433b960bae6165c32cb774b074f8a1.png)
[填空题] 虚拟机 (VM)安装了 Docker 程序,列出一个以5作为开端的 Doker"镜像 mage) ID (以阿拉伯数字及大写英文回答)(2分)
![](https://i-blog.csdnimg.cn/blog_migrate/4974e2eed3dfd56361bd5634d34afd47.png)
![](https://i-blog.csdnimg.cn/blog_migrate/2d57a2784eb6b3e0cddbc76603d1bffc.png)
![](https://i-blog.csdnimg.cn/blog_migrate/7c9fa869b81943b371ac3621be3d735f.png)
这里其实应该是docker inspect 5
用火眼取证大师都能做
[填空题] Docker 容器(Container)mysql’ 对外开放的通讯端口(Port) 是?(3分)43306
![](https://i-blog.csdnimg.cn/blog_migrate/fc2cd8e905f23cece756c66adaf2da1c.png)
或者直接inspect进行查找,方法很多
![](https://i-blog.csdnimg.cn/blog_migrate/3fdeafaf0f8a84f71ffd76b89d079d66.png)
[填空题] Docker容器mysql,用户 root’ 的密码是?(以大写英文及阿拉伯数字回答)(2分)
![](https://i-blog.csdnimg.cn/blog_migrate/d45577ba584dcd4a2c47bb818462fd0f.png)
历史命令里面找到
[填空题] Docker容器,mysql 里哪一个数据库储存了大量个人资料?(以大写英文回答)(3分)
用密码登陆一下sql
![](https://i-blog.csdnimg.cn/blog_migrate/1c1ec4284a96db07a48ebe5ed0fbf8a4.png)
用Navicat Premium 12连接
![](https://i-blog.csdnimg.cn/blog_migrate/b1f7ef5292091bcd0bf1bcecd014d437.png)
![](https://i-blog.csdnimg.cn/blog_migrate/5dfd0ba84facfb1ae87395c08cd6b8c9.png)
发现krickpost库中的customer表存在大量信息
[填空题]检视 Docker 容器’mysql’ 内数据库里的资料,李大辉的出生日期是?(如答案为 2022-12-29,需答 20221229) (3分)
![](https://i-blog.csdnimg.cn/blog_migrate/57ce40e9f6e86864eba2068bc0d790e3.png)
[多选题] 通过取证调查结果进行分析(包括但不限于以上问题及情节),林照的行为涉及哪一种罪案?(5分)
A.传送儿童色情物品
B.抢劫
C.诈骗
D.勒索金钱
E.购买毒品
[填空题] 王晓琳手机的MEI’ 号是什么?(以阿拉伯数字回答)(1分)
![](https://i-blog.csdnimg.cn/blog_migrate/a96aabd3254ea98045e7e23c5cc536bc.png)
[多选题] 王晓琳的手机安装了什么即时通讯软件(lnstant Messaging Apps)?(1分)
A. Signal
B. 微信(WeChat)
C. QQ
D. WhatsApp
E. LINE
![](https://i-blog.csdnimg.cn/blog_migrate/05f5ab4a18ad4fdaa63c0a782d345cc6.png)
![](https://i-blog.csdnimg.cn/blog_migrate/194e5386a702bfad653311bfb4bc8655.png)
[单选题] 王晓琳于什么日子和时间曾经通过即时通讯软件发出一个 PDF档案?(以时区UTC+8回答)(1分)
A.2022-09-30 17:39:53
B.2022-10-01 17:39:53
C.2022-09-30 18:30:28
D.2022-10-01 16:30:22
![](https://i-blog.csdnimg.cn/blog_migrate/8400e05ade34c3590cf48e79123d4dc6.png)
![](https://i-blog.csdnimg.cn/blog_migrate/2dccd9e352870fd0062b563d0b3f631e.png)
[填空题] 承上题,这个 PDF 档案的MD5哈希值Hash Value) 是什么?(以大写英文及阿拉伯数字回答)(1分)
![](https://i-blog.csdnimg.cn/blog_migrate/de9d169440394739748a931ab0a9e898.png)
[单选题] 王晓琳将这个“PDF 档案发给哪一个用户,而该用户的手机号码是什么?(1分)
A.85297663607
B.85259308538
C.85269707307
D.85246427813
![](https://i-blog.csdnimg.cn/blog_migrate/ff50f272f4b5dc0889e5f7c5c6cc0a49.png)
[多选题] 王晓琳发出这个,PDF 档案的原因是什么?(1分)
A.寻求协助
B.分享档案内容
C.错误发出
D.无法开启
![](https://i-blog.csdnimg.cn/blog_migrate/00e97ebe347c865061f0246ea4828d00.png)
[单选题] 承上题,分析王晓琳与上述用户的对话,他们的关系是什么?(1分)
A. 客户
B. 师生
C. 家人
D. 同事
![](https://i-blog.csdnimg.cn/blog_migrate/cfa5c58129e96e1916db9cdf75e8a77a.png)
68.[单选题] 王晓琳于何时要求上述用户删除 张照片?(1分)
A. 2022-10-06
B. 2022-09-28
C. 2022-09-30
D. 2022-10-03
![](https://i-blog.csdnimg.cn/blog_migrate/b1d39b4193d7f9ace6bce813e51eab3f.png)
69.[单选题] 承上题,该用户向王晓琳提出什么要求以删除这张照片?(1分)
A. 金钱
B. 毒品
C. 性服务
D. 加密货币
![](https://i-blog.csdnimg.cn/blog_migrate/78197b63dfbaa0da524765d72a91856f.png)
70.[单选题] 王晓琳的手机里有什么电了书籍(Electronic Book) ?(2分)
A. 三国演义
B. 红楼梦
C. 水浒传
D. 西游记
![](https://i-blog.csdnimg.cn/blog_migrate/5a57e1a2cc4a2def01939afcc9637972.png)
![](https://i-blog.csdnimg.cn/blog_migrate/6bf137b91dc5ab6d0b28f92775a140ae.png)
![](https://i-blog.csdnimg.cn/blog_migrate/0e58bc7ffd0d2d6710a3540c3084e055.png)
发现快照文件夹,得解
编辑
一只胡说八道的猴子: 你好 请问有镜像吗?
2401_87405857: 你好
请问10-14用的是虚拟机吗
weixin_43314727: 大佬,有没有这个比武检材镜像,学习一下。
CSDN-Ada助手: 云原生入门 技能树或许可以帮到你:https://edu.csdn.net/skill/cloud_native?utm_source=AI_act_cloud_native