第八届西湖论剑·中国杭州网络安全安全技能大赛
签到
作者:Passgo、若尘;
团队名:nXz_x1Ng2h1
按照题意签到
DS
easydatalog
请你对附件中的日志文件进行分析,找出“张三”的身份证号和手机号,譬如其身份证号是119795199308186673,手机号是73628276413,则提交的flag为“119795199308186673_73628276413”。 【Flag完整格式一般为:DASCTF{******},只需要提交{}内的内容。若Flag为其它格式,则会在题目描述中单独说明。】
在上述题目中access.log中只有对于温江访问的描述随后查看error.log的端口号的描述

筛选端口60304发现FFD8 开头的16进制数据 因为FFD8 是jpg的头 所以将16进制筛选出来进行转换得到猜测是密码
对60308进行分析发现是504B开头的是zip文件提取恢复得到zip文件但是要密码

随后通过盲水印得到密码

最后解密得到数据
