2025鹏城杯-whiteout

2025鹏城杯-whiteout

  • 题目详情
    • [1. 解压文件zip到达tar文件](#1. 解压文件zip到达tar文件)
    • 2.解压tar文件
    • [3. 查看层级](#3. 查看层级)
    • [4. 查看最后一层里面的包含.wh 的内容](#4. 查看最后一层里面的包含.wh 的内容)
    • [5. 和上一层进行对比,提取删除的文件](#5. 和上一层进行对比,提取删除的文件)
    • [6. 通过XOR进行解密](#6. 通过XOR进行解密)

题目详情

1. 解压文件zip到达tar文件

2.解压tar文件

mkdir image | tar -xf image.tar -C image

3. 查看层级

"Layers":"blobs/sha256/b3f74c31dcaee85c6efbb1c8b30081ee1e7f2b11e841d4492217caa7d1681539","blobs/sha256/454e3ae430a3c7aaab2e3dabb024a087b608914f01a5258ffb34974f2ccd0d2d","blobs/sha256/8204e5d76207fad8bfa2b04629ed4b740b81b09a3475aafd4a9a26a5e79b4895","blobs/sha256/d53154d4f2499c5c31fdd61d359d2a9a0b9076ac639b102bb913c752f5769cfb","blobs/sha256/6ad10b1fede380e2db5571dfe343455d33dd1f07588368ff59ee2a9a826739a9","blobs/sha256/f2bee4939079652989c61780fe9741c3c77a72901956fcf55c315a27282fec2d","blobs/sha256/37db006e5f1c17761291cd9db75a3ee4a2d5b7845158269811fb885e051499cb"

4. 查看最后一层里面的包含.wh 的内容

bash 复制代码
tar -tf  37db006e5f1c17761291cd9db75a3ee4a2d5b7845158269811fb885e051499cb|grep '.wh'
# opt/.data/.logs/.wh.syslog.bin

5. 和上一层进行对比,提取删除的文件

bash 复制代码
mkdir -p extract | tar -xvf d53154d4f2499c5c31fdd61d359d2a9a0b9076ac639b102bb913c752f5769cfb -C extract opt/.data/.logs/syslog.bin
# opt/.data/.logs/syslog.bin


6. 通过XOR进行解密


相关推荐
HackTwoHub5 分钟前
DeepSeek Harness 红队破甲插件|适配 SRC 挖掘场景,区分平台拦截与模型原生输出,用于大模型安全边界合规测评研究
安全·web安全·网络安全·系统安全·密码学·网络攻击模型·安全架构
菩提小狗30 分钟前
每日安全情报报告 · 2026-10-09
网络安全·漏洞·cve·安全情报·每日安全
白帽攻防录1 小时前
SRC 挖洞:TanStack Start 服务器函数 XSS 深度复盘,CVE-2026-102989 怎么窃取用户会话
运维·服务器·网络安全·xss
中原第一高手2 小时前
fofatoto 1.8.0 发布:启动即知新版本、中文进度面板与更干净的 Web 日志
python·网络安全·开源·资产测绘·fofa
Bruce_Liuxiaowei3 小时前
2026年10月第2周网络安全形势周报
网络安全
黄金龙PLUS16 小时前
如何基于置换算法来设计对称加密算法
算法·网络安全·密码学·哈希算法·同态加密
王大傻092818 小时前
堆叠注入(Stacked Queries Injection)详解:原理、利用与防御
服务器·网络·数据库·web安全·网络安全
芯盾时代1 天前
从《人工智能安全治理框架3.0》看智能体安全治理
人工智能·安全·网络安全·智能体
ggb喔1 天前
52pojie 的桌面工具:为什么它们总在高分屏上模糊、资源管理器重启后失效
windows·python·网络安全·软件工程·个人开发·用户界面·用户体验
小杉泽1 天前
【长三角WP】长三角网络安全攻防大赛初赛WP(Misc&Crypto&数据安全)
安全·网络安全