四、服务器部分
通过FTK挂载镜像时,并用vmware仿真时出现root密码破解不了。需要重置root密码,用Centos7的安装引导盘引导进去,然后修改密码影子文件来解决。笔者直接用了centos7的安装光盘,修改启动顺序,用优盘引导后,进入Rescue模式,执行以下命令,重启,root密码就被清空了。同时,如果要启用虚拟化 Intel VT-x/EPT 或 AMD-V/RVI功能才能启动ESXim内的虚拟机,关闭Hyper-V、Windows 虚拟机监控程序平台、虚拟机平台、Windows 沙盒功能

修改后的shadow文件如下,注意不要少了:

1、ESXi服务器的ESXi版本为?6.7.0

2、请分析ESXi服务器,该系统的安装日期为:
A. 2024年3月12日星期二 02:04:15 UTC
B. 2024年3月12日星期二 02:05:15 UTC
C. 2024年3月12日星期二 02:06:15 UTC
D. 2024年3月12日星期二 02:07:15 UTC

3、请分析ESXi服务器数据存储“datastore”的UUID是?65efb8a8-ddd817f6-04ff-000c297bd0e6

4、ESXI服务器的原IP地址?192.168.8.112
5、ESXI服务器中共创建了几个虚拟机?4

6、网站服务器绑定的IP地址为?192.168.8.89

7、网站服务器的登录密码为?qqqqqq

8、网站服务器所使用的管理面板登陆入口地址对应的端口号为:14131

9、网站服务器的web目录是?/webapp



10、网站配置中Redis的连接超时时间为多少秒?10
宝塔默认的web目录是/www,按照官方的WP,解压jar包,在.yml配置文件中找到


11、网站普通用户密码中使用的盐值为?!@#qaaxcfvghhjllj788+)_)((

12、网站管理员用户密码的加密算法名称是什么
A. des
B. rsa
C. md5
D. bcrypt

13、网站超级管理员用户账号创建的时间是?2022-05-09 14:44:41
从面板日志看出,数据库的地址为192.168.8.142,破解ssh密码,启动数据库,并用面板的数据库密码连接



14、重构进入网站之后,用户列表页面默认有多少页数据?877
想到数据库是在192.168.8.142中,所以localhost改为192.168.8.142,把密码改成JnzssCCsp2NCpcjA,修改过程就是在/webapp目录下

然后再根据笔记修改一下redis,redis报错:Localhost修改为127.0.0.1

其次修改sys_job表后,与第一条一致

知道了密码加密是bcrpyt所以生成一个密码替换,$2a$10$2ISiYpmPm.pPutoErWZuP.3Oqa4JJOUEmjhOkWM8mcIPLD8aeFDb2,最后java -jar ruoyi-admin.jar命令重启,用admin/123456登录

15、该网站的系统接口文档版本号为?3.8.2

16、该网站获取订单列表的接口是?/api/shopOrder

17、受害人卢某的用户ID?10044888


18、受害人卢某一共充值了多少钱?465222

19、网站设置的单次抽奖价格为多少元?10

20、网站显示的总余额数是?7354468.56

21、网站数据库的root密码是?my-secret-pw
22、数据库服务器的操作系统版本是?7.9.2009

23、数据库服务器的Docker Server版本是?1.13.1

24、数据库服务器中数据库容器的完整ID是?9bf1cecec3957a5cd23c24c0915b7d3dd9be5238322ca5646e3d9e708371b765

25、数据库服务器中数据库容器使用的镜像ID?66c0e7ca4921a

26、数据库服务器中数据库容器创建的北京时间
A. 2024/3/13 12:15:23
B. 2024/3/13 20:15:23
C. 2024/3/14 00:15:23
D. 2024/3/13 08:15:23
27、数据库服务器中数据库容器的ip是?172.17.0.2

28、分析数据库数据,在该平台邀请用户进群最多的用户的登录IP是?223.104.51.34
SELECT inviter_id, COUNT(*) as count
FROM app_group_apply
GROUP BY inviter_id
ORDER BY count DESC
LIMIT 1;
29、分析数据库数据,在该平台抢得最多红包金额的用户的登录IP是?116.62.104.130
SELECT user_id, SUM(money) AS total_money
FROM app_group_redpacket_member
GROUP BY user_id
ORDER BY total_money DESC
LIMIT 1;
30、数据库中记录的提现成功的金额总记是多少?(不考虑手续费)35821148.48
SELECT SUM(amount) AS total_amount
FROM app_user_withdraw
WHERE status = 3;

31、rocketchat服务器中,有几个真实用户?3
根据windows的解答,可以知道商品为3000,密码账号在bitlocker中,为admin@admin.com:Zhao

32、rocketchat服务器中,聊天服务的端口号是?3000
33、rocketchat服务器中,聊天服务的管理员的邮箱是?admin@admin.com;
34、rocketchat服务器中,聊天服务使用的数据库的版本号是?5.0.24

35、rocketchat服务器中,最大的文件上传大小是?(以字节为单位)104857600

36、rocketchat服务器中,管理员账号的创建时间为?
修改虚拟机登录密码,修改ssh配置,允许root登录;通过ssh隧道连接mongodb数据库
1.在grub选项菜单’……Linux,…(recovery mode)’,按e进入编辑模式
2.编辑kernel那行最后面的 ro single 改成 rw single init=/bin/bash,按b执行重启
3.进入后执行下列命令
root@(none)#mount -a
root@(none)#passwd root
root@(none)#reboot



A. 2024/3/14 8:18:54
B. 2024/3/14 8:19:54
C. 2024/3/14 8:17:54
D. 2024/3/14 8:15:54
37、rocketchat服务器中,技术员提供的涉诈网站地址是:http://172.16.80.47;

38、综合分析服务器,该团伙的利润分配方案中,老李的利润占比是多少?35%

39、综合分析服务器,该团队“杀猪盘”收网的可能时间段为:
A.2024/3/15 15:00:00-16:00:00
B.2024/3/15 16:00:00-17:00:00
C.2024/3/15 17:00:00-18:00:00
D.2024/3/15 18:00:00-19:00:00

40、请综合分析,警方未抓获的重要嫌疑人,其使用聊天平台时注册邮箱号为?lao@su.com;

41、分析openwrt镜像,该系统的主机名为:iStoreOS
结合windows部分第17题,得知密码为hl@7001

42、分析openwrt镜像,该系统的内核版本为:5.10.201

43、分析openwrt镜像,该静态ip地址为:192.168.8.5

44、分析openwrt镜像,所用网卡的名称为:eth0
45、分析openwrt镜像,该系统中装的docker的版本号为:20.10.22

46、分析openwrt镜像,nastools的配置文件路径为:/root/Configs/NasTools

47、分析openwrt镜像,使用的vpn代理软件为:passwall2

48、分析openwrt镜像,vpn实际有多少个可用节点?53,第一个不是节点

49、分析openwrt镜像,节点socks的监听端口是多少?1070

50、分析openwrt镜像,vpn的订阅链接是:见48题,https://pqjc.site/api/v1/client/subscribe?token=243d7bf31ca985f8d496ce078333196a;





