检材一(服务器)
ssh 连接时,网段要修改和服务器一个 ip,不然连接不上

1. 检材1的SHA256值为(大写)
直接计算

2. 分析检材1,搭建该服务器的技术员IP地址是多少?用该地址解压检材2
172.16.80.100

或者仿真使用 last 命令

3.检材1中,操作系统发行版本号为
** 7.5.1804**

4. 检材1系统中,网卡绑定的静态IP地址为
172.16.80.133

5. 检材1中,网站jar包所存放的目录是(答案为绝对路径,如“/home/honglian/”)
输入 last,可以看到很多 jar 包在 /web/app/
输入 <span class="ne-text">last</span>命令可以得到系统的登录历史记录**,包括所有用户的登录、登出、重启和关机信息。**

或者输入 history | grep jar 来过滤 jar 文件

或者在火眼历史命令里面看

6. 检材1中,监听7000端口的进程对应文件名为
想 ssh 连接,先在虚拟机修改一下 nat 的网段为 172.16.80.x
然后就可以连接了,不然会连接失败

然后输入 history,查看终端历史,找到可能的 jar 包

一个个启动,查看监听端口

可以看到,在 cloud.jar 这里监听端口是 7000

7. 检材1中,网站管理后台页面对应的网络端口为(答案填写阿拉伯数字,如“100”)
在检材二直接就看到了 9090

8.检材1中,网站前台页面里给出的APK的下载地址是(答案格式如下:“https://www.forensix.cn/abc/def”)
方法一:重构网站
在 history 的这里,可以看到解压 web.tar 后,开始使用 npm 命令启动网站了
npm run dev是启动前端项目的开发服务器的命令。这是 Vue、React 等现代前端项目中最常用的开发命令之一。

ls ./可以看到跟目录就有 web.jar

但是不知道为什么我重构不出来
方法二:照片
再照片里面直接搜索 app

感觉就是第一个,用 cyberchef 看一下https://pan.forensix.cn/f/c45ca511c7f2469090ad/?dl=1,看这连接十之八九了

9. 检材1中,网站管理后台页面调用的用户表(admin)里的密码字段加密方式为?
用 winscp 连接一下,用 finalshell 其他也可以

然后导出这个 admin-api.jar,逆向分析一下,用 jadx 打开
直接搜索 password 发现有点多
用正则表达式搜索一下包含 encrypt 和 password 的代码
.*encrypt.*password.*
MD5

10. 分析检材1,网站管理后台登录密码加密算法中所使用的盐值是
看上题有个 MD5key 直接搜索一下
随便找一个 md5key 右键跳转到声明

问了一下 ai 这是啥

就是要搜索,记得勾选上****资源
XehGyeyrVgOV4P8Uf70REVpIw3iVNwNs

检材二(电脑)
先用服务器第二题给的密码解压一下
1. 检材2中