2024 獬豸杯 复现
约 1673 字大约 6 分钟
2025-04-30
APP包名是多少。(标准格式:com.xxx.xxx)

com.example.readeveryday
apk的主函数名是多少。(标准格式:comlongxin)

StartShow
apk的签名算法是什么。(标准格式:xxx)

SHA1withRSA
apk的应用版本是多少。(标准格式:1.2)

1.0
请判断该apk是否需要联网。
□ 是
□ 否

申请联网权限,需要联网。

StartShow 类里面也可以找到。
是
APK回传地址?(标准格式:127.0.0.1:12345)

MainActivity 中可以直接找到。
10.0.102.135:8888
APK回传数据文件名称是什么。(标准格式:1.txt)

还是刚才那个地方。
Readdata.zip
APK回传数据加密密码是多少。(标准格式:admin)

19_08.05r
该应用获取的手机权限有哪些?
□ A.手机通讯录
□ B.手机短信
□ C.相册
□ D.GPS定位信息
□ E.手机应用列表

之前找到过这里,就在 StartShow 类里面。
ABE
IOS手机备份包是什么时候开始备份的。(标准格式:2024-01-20.12:12:12)
去看 log。

或者直接看文件夹名字。
2024-01-15.14:19:44
请分析,该手机共下载了几款即时通讯工具。(标准格式:阿拉伯数字)


三个。
3
手机机主的号码的ICCID是多少。(标准格式:阿拉伯数字)

<font style="color:rgba(0, 0, 0, 0.87);">89860320245121150689</font>
手机机主登录小西米语音的日期是什么时候。(标准格式:20240120)

20240115
请问嫌疑人家庭住址在哪个小区。(标准格式:松泽家园)

<font style="color:rgba(0, 0, 0, 0.87);">天铂华庭</font>
Safari浏览器书签的对应数据库名称是什么。(标准格式:sqltie.db)

Bookmarks.db
手机机主计划去哪里旅游。(标准格式:苏州)

拉萨
手机机主查询过哪个人的身份信息。(标准格式:龙信)

去翻一下小西米语音的数据库。

导出数据库,用 SQLiteSpy 看看。

龙黑
请问机主共转多少费用用于数据查询。(标准格式:1000)

1100
机主查询的信息中共有多少男性。(标准格式:阿拉伯数字)



最后两个人身份证号不完整,不管。
4
计算机系统的安装日期是什么时候。(标准格式:20240120)

20240112
请问机主最近一次访问压缩包文件得到文件名称是什么。(标准格式:1.zip)

data.zip
仿真

D 盘被 BitLocker 加密了。
密钥可以在之前的手机中找到,在备忘录里面。


仿真成功。
还原数据库,请分析root用户最后一次更改密码的时间是什么时候。(标准格式:2024-01-20.12:12:12)
之前的 data.zip 就是数据库,但是有密码。
在 Foxmail 里面发现这样一个信息。


哈希对的上。
去爆破一下密码。

15566666555
用火眼的数据库工具打开。


这个工具还能直接本地开 mysql 服务,然后用 navicat 连接,后面在此基础上进行。
2021-03-17.15:49:52
请问mysql数据库中共存在多少个数据库。(标准格式:阿拉伯数字)

5
员工编号为204200的员工总工资为多少元。(标准格式:阿拉伯数字)

488313
Finance部门中在1999年1月1日当天和之后入职的人员数量是多少名。(标准格式:阿拉伯数字)

该部门编号是 d002。

答案应该是 1486,不知道为什么多了两个。
1486
请问邮箱服务器的登录密码是多少。(标准格式:admin)

900110
邮件服务器中共有多少个账号。(标准格式:阿拉伯数字)

3
邮件服务器中共有多少个域名。(标准格式:阿拉伯数字)

3
请问约定见面的地点在哪里。(标准格式:太阳路668号)

有一个附件,搞出来看看。


修改图片高度。
中国路999号