2025鹏城杯-whiteout

2025鹏城杯-whiteout

  • 题目详情
    • [1. 解压文件zip到达tar文件](#1. 解压文件zip到达tar文件)
    • 2.解压tar文件
    • [3. 查看层级](#3. 查看层级)
    • [4. 查看最后一层里面的包含.wh 的内容](#4. 查看最后一层里面的包含.wh 的内容)
    • [5. 和上一层进行对比,提取删除的文件](#5. 和上一层进行对比,提取删除的文件)
    • [6. 通过XOR进行解密](#6. 通过XOR进行解密)

题目详情

1. 解压文件zip到达tar文件

2.解压tar文件

mkdir image | tar -xf image.tar -C image

3. 查看层级

"Layers":["blobs/sha256/b3f74c31dcaee85c6efbb1c8b30081ee1e7f2b11e841d4492217caa7d1681539","blobs/sha256/454e3ae430a3c7aaab2e3dabb024a087b608914f01a5258ffb34974f2ccd0d2d","blobs/sha256/8204e5d76207fad8bfa2b04629ed4b740b81b09a3475aafd4a9a26a5e79b4895","blobs/sha256/d53154d4f2499c5c31fdd61d359d2a9a0b9076ac639b102bb913c752f5769cfb","blobs/sha256/6ad10b1fede380e2db5571dfe343455d33dd1f07588368ff59ee2a9a826739a9","blobs/sha256/f2bee4939079652989c61780fe9741c3c77a72901956fcf55c315a27282fec2d","blobs/sha256/37db006e5f1c17761291cd9db75a3ee4a2d5b7845158269811fb885e051499cb"]

4. 查看最后一层里面的包含.wh 的内容

bash 复制代码
tar -tf  37db006e5f1c17761291cd9db75a3ee4a2d5b7845158269811fb885e051499cb|grep '.wh'
# opt/.data/.logs/.wh.syslog.bin

5. 和上一层进行对比,提取删除的文件

bash 复制代码
mkdir -p extract | tar -xvf d53154d4f2499c5c31fdd61d359d2a9a0b9076ac639b102bb913c752f5769cfb -C extract opt/.data/.logs/syslog.bin
# opt/.data/.logs/syslog.bin


6. 通过XOR进行解密


相关推荐
虚构之人1 天前
二进制漏洞挖掘(WinAFL Fuzzing)Windows篇
汇编·网络安全·信息安全·系统安全
原来是你~呀~1 天前
CAI:人机协作的模块化网络安全AI框架
网络安全·自动化渗透测试
xixixi777771 天前
今日 AI 、通信、安全前沿日报(2026 年 2 月 5 日,星期四)
人工智能·网络安全·ai·信息安全·大模型·通信·前沿
浩浩测试一下1 天前
内网---> ForceChangePassword 权限滥用
java·服务器·网络·安全·web安全·网络安全·系统安全
NOVAnet20231 天前
南凌科技「Bot防护」:让恶意爬虫、刷票薅羊毛等自动化攻击无处遁形
爬虫·科技·网络安全·自动化·南凌科技
Whoami!1 天前
⓫⁄₁₂ ⟦ OSCP ⬖ 研记 ⟧ Windows权限提升 ➱ 未加引号服务路径漏洞利用(下)
网络安全·信息安全·windows服务·未加引号服务路径
ccino .1 天前
【官方最新VMware workstation pro获取】
运维·网络安全·自动化
世界尽头与你2 天前
(修复方案)kibana 未授权访问漏洞
安全·网络安全·渗透测试
独角鲸网络安全实验室2 天前
WhisperPair漏洞突袭:谷歌Fast Pair协议失守,数亿蓝牙设备陷静默劫持危机
网络安全·数据安全·漏洞·蓝牙耳机·智能设备·fast pair·cve-2025-36911
lingggggaaaa2 天前
安全工具篇&Go魔改二开&Fscan扫描&FRP代理&特征消除&新增扩展&打乱HASH
学习·安全·web安全·网络安全·golang·哈希算法