| ID: | 12128 |
|---|---|
| 标题: | [陇剑杯 2021]机密内存(问3) |
| 描述: | 一日网管中心的安全审计设备推送了一则高危入侵警报,经过了解发现有一台机密容器因违规操作遭遇入侵与破坏,容器宿主机内只留下了一段机密容器的内存与部分经过篡改的神秘文件,请你帮助还原容器的入侵过程。(大文件的解压密码为cf15e15d7054da59fb20e99d943294a7) 经过入侵分析发现该容器受到入侵的原因为容器使用人的违规进行游戏的行为,该使用人进行游戏程序的信息是__________。(答案为“32位小写md5(游戏程序注册邮箱+游戏程序登录用户名+游戏程序登录密码),例如:注册邮箱为adol@163.com,登录用户名为user,密码为user1234,则该题答案为” adol@163.comuseruser1234”的小写md5值5f4505b7734467bfed3b16d5d6e75c16)。得到的flag请使用NSSCTF{}格式提交。 |
| 类型: | 内存取证 |
| 网站: | NSSCTF |
| 题目链接: | https://www.nssctf.cn/problem/310 |
| 赛事: | 陇剑杯 |
| 年度: | 2021 |
| Flag值: | ae278d9bc4aa5ee84a4aed858d17d52a |
| writeup: | https://www.cnblogs.com/qihumuyang/p/18362690 |