2025鹏城杯-whiteout

2025鹏城杯-whiteout

  • 题目详情
    • [1. 解压文件zip到达tar文件](#1. 解压文件zip到达tar文件)
    • 2.解压tar文件
    • [3. 查看层级](#3. 查看层级)
    • [4. 查看最后一层里面的包含.wh 的内容](#4. 查看最后一层里面的包含.wh 的内容)
    • [5. 和上一层进行对比,提取删除的文件](#5. 和上一层进行对比,提取删除的文件)
    • [6. 通过XOR进行解密](#6. 通过XOR进行解密)

题目详情

1. 解压文件zip到达tar文件

2.解压tar文件

mkdir image | tar -xf image.tar -C image

3. 查看层级

"Layers":"blobs/sha256/b3f74c31dcaee85c6efbb1c8b30081ee1e7f2b11e841d4492217caa7d1681539","blobs/sha256/454e3ae430a3c7aaab2e3dabb024a087b608914f01a5258ffb34974f2ccd0d2d","blobs/sha256/8204e5d76207fad8bfa2b04629ed4b740b81b09a3475aafd4a9a26a5e79b4895","blobs/sha256/d53154d4f2499c5c31fdd61d359d2a9a0b9076ac639b102bb913c752f5769cfb","blobs/sha256/6ad10b1fede380e2db5571dfe343455d33dd1f07588368ff59ee2a9a826739a9","blobs/sha256/f2bee4939079652989c61780fe9741c3c77a72901956fcf55c315a27282fec2d","blobs/sha256/37db006e5f1c17761291cd9db75a3ee4a2d5b7845158269811fb885e051499cb"

4. 查看最后一层里面的包含.wh 的内容

bash 复制代码
tar -tf  37db006e5f1c17761291cd9db75a3ee4a2d5b7845158269811fb885e051499cb|grep '.wh'
# opt/.data/.logs/.wh.syslog.bin

5. 和上一层进行对比,提取删除的文件

bash 复制代码
mkdir -p extract | tar -xvf d53154d4f2499c5c31fdd61d359d2a9a0b9076ac639b102bb913c752f5769cfb -C extract opt/.data/.logs/syslog.bin
# opt/.data/.logs/syslog.bin


6. 通过XOR进行解密


相关推荐
Chengbei111 天前
DSH渗透测试插件dsh-pentest全新升级!适配DeepSeek Harness,可视化探索链路,一键搭建轻量化AI渗透测试环境。
人工智能·web安全·网络安全·微信·小程序·系统安全·安全架构
Latticy1 天前
vulnhub系列靶机-mrRobot
web安全·网络安全·渗透测试
白猫不黑2 天前
网络安全/信息安全专业学习路线与入行指南:从大学到岗位的完整规划
网络·学习·安全·web安全·网络安全·黑客技术
xierui1231232 天前
AI Agent 隐私架构:本地化重点为什么是登录态与执行权限
java·人工智能·网络安全·架构
Chockmans2 天前
春秋云境CVE-2025-49113
安全·web安全·网络安全·网络攻击模型·安全威胁分析·春秋云境·cve-2025-49113
白猫不黑2 天前
从运维到网络安全:转行优势、路径与薪资前景全解析
运维·网络·web安全·网络安全·信息安全·渗透测试
AI备忘录2 天前
(十一)DHCP 配置命令五厂商对照:华为 华三 锐捷 迈普 思科
服务器·网络·网络协议·网络安全·华为
0xBADCODE2 天前
Flask SSTI读SECRET_KEY+伪造Session:税务系统渗透全流程
前端·后端·python·安全·web安全·网络安全·flask
网安蟹佬霸2 天前
OSINT开源情报收集实战:从信息搜集到资产测绘(2026最新万字保姆级指南)
前端·网络·安全·web安全·网络安全·开源
J_bean2 天前
阐述软件开发中的安全风险与防范机制
网络安全·安全风险·安全防范机制