云计算百科
云计算领域专业知识百科平台

2024年盘古石杯服务器取证wp

1.分析内部IM服务器检材,在搭建的内部即时通讯平台中,客户端与服务器的通讯端口是:[答案格式:8888]

拿到一个服务器镜像个人做题习惯:看history,看端口情况,配置网络,查看进程服务情况

这个im服务器相对正常,网络配置,ssh端口都正常操作。仿真起来,就正常开始做题了。

服务器安装docker服务  查看docker容器情况就可以直接看到通讯的端口8065

这里还可以通过登录嫌疑人pc端通讯软件查看到端口情况。

2.分析内部IM服务器检材,该内部IM平台使用的数据库版本是

接上题  服务器当中只有一个docker容器   

docker inspect  查看容器的配置情况  

通过这里可以确定服务器用的是PostgreSQL  对应的版本号为12.18-1

3.分析内部IM服务器检材,该内部IM平台中数据库的名称是:

docker  inspect可以看到数据库的名称为mattermost_test

4.分析内部IM服务器检材,该内部IM平台中当前数据库一共有多少张表

这里需要注意的是PostgreSQL 没有做外部端口的映射,需要通过ssh通道来连接数据库 

容器ip为172.17.0.2

数据库名称  用户名和密码

ssh连接到服务器,在通过对应doker容器的ip连接到数据库当中

连接进去可以看到有82张表(这里需要注意要用navicate15  12连上去看不到表)

赞(0)
未经允许不得转载:网硕互联帮助中心 » 2024年盘古石杯服务器取证wp
分享到: 更多 (0)

评论 抢沙发

评论前必须登录!