磁盘取证-Flying_High

步骤

附件为gz文件,使用tar -zxvf解压,或者winrar解压两次,得到4个bin文件。

bash 复制代码
tar -zxvf bfa9e53164824aa29521f35bbc347d9a.gz

查看文件类型为UBIfs镜像。

使用ubi_reader进行提取。

安装:

bash 复制代码
sudo apt-get update
sudo apt-get install liblzo2-dev
sudo pip3 install python-lzo
sudo pip3 install ubi_reader

挂载:

bash 复制代码
for i in `ls *.bin`; do ubireader_extract_files $i -o extracted_$i; done

在最后一个镜像提取中找到flag。

flag:HITB{96ac9a0458279711e5d61f10849e6c58}

相关推荐
SmileAndFun1 天前
收到安全通报后,如何划分责任做存证溯源?
安全·网络安全·渗透测试·等保测评·溯源取证·监管通报·电子存证
文章永久免费只为良心1 天前
Wi-Fi 渗透测试完全指南:从监听模式到高级攻击(合法授权专用)
网络安全·渗透测试·红队专用·渗透测试网络测试
顾凌陵1 天前
文件包含与下载读取漏洞实战
网络安全
Latticy1 天前
内网渗透-横向移动-IPC配合计划任务(schtasks)和系统服务横向移动(sc)
web安全·网络安全·内网渗透·内网
谪星·阿凯1 天前
basic_pentesting_1靶场全攻略
网络安全·靶场通关
vortex51 天前
在 Yakit 浏览器中添加本地插件的两种方法
网络安全·yakit
m0_738120721 天前
渗透测试基础——一文详解CORS跨域劫持漏洞原理与利用
服务器·网络·安全·web安全·网络安全
持敬chijing2 天前
Web渗透之SQL注入-文件读写-木马植入
sql·安全·web安全·网络安全·安全威胁分析
持敬chijing2 天前
Web渗透之SQL注入-联合查询注入-注入点数据类型判断
前端·sql·安全·web安全·网络安全·安全威胁分析
藤原千花的败北2 天前
内网安全--基础知识
安全·网络安全