<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>2024獬豸杯 on Nan0inPsyLog</title><link>https://nan0in27.cn/categories/2024%E7%8D%AC%E8%B1%B8%E6%9D%AF/</link><description>Recent content in 2024獬豸杯 on Nan0inPsyLog</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><copyright>楠牧音 | glow Nan0in</copyright><atom:link href="https://nan0in27.cn/categories/2024%E7%8D%AC%E8%B1%B8%E6%9D%AF/index.xml" rel="self" type="application/rss+xml"/><item><title>2024獬豸杯</title><link>https://nan0in27.cn/p/2024%E7%8D%AC%E8%B1%B8%E6%9D%AF/</link><pubDate>Thu, 27 Mar 2025 16:19:00 +0000</pubDate><guid>https://nan0in27.cn/p/2024%E7%8D%AC%E8%B1%B8%E6%9D%AF/</guid><description>&lt;img src="https://nan0in27.cn/p/2024%E7%8D%AC%E8%B1%B8%E6%9D%AF/banner.png" alt="Featured image of post 2024獬豸杯" /&gt;&lt;blockquote&gt;
&lt;p&gt;检材&amp;amp;题目来源https://forensics.didctf.com/&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h1 id="手机基本信息"&gt;手机基本信息
&lt;/h1&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="14.png"&gt;
&lt;img src="14.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&amp;hellip; 文件夹名称
&lt;code&gt;2024-01-15.14:19:44&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="15.png"&gt;
&lt;img src="15.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="14_ans.png"&gt;
&lt;img src="14_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
QQ momo 小西米
&lt;code&gt;3&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="15-1.png"&gt;
&lt;img src="15-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
使用&lt;code&gt;itunesBackupTransfer&lt;/code&gt;将ios备份文件导出后分析（可在github找到项目）
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="ios.png"&gt;
&lt;img src="ios.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="iosans1.png"&gt;
&lt;img src="iosans1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
vscode打开文件夹后搜索ICCID即可找到&lt;code&gt;89860320245121150689&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="voice.png"&gt;
&lt;img src="voice.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
用如下软件打开后找到小西米语音，看log最新一条
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="voice_ans.png"&gt;
&lt;img src="voice_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="voice_true_ans.png"&gt;
&lt;img src="voice_true_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
看起来这个应该就是真答案了
&lt;code&gt;20240115&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="地图数据"&gt;地图数据
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="map.png"&gt;
&lt;img src="map.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
由于高德地图数据库是加密的，我们使用&lt;code&gt;forensicstool&lt;/code&gt;进行解密，
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="decrypt.png"&gt;
&lt;img src="decrypt.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;sqlitebrowser&lt;/code&gt;打开
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="navi_ans.png"&gt;
&lt;img src="navi_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;天铂华庭&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="浏览器"&gt;浏览器
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="safari.png"&gt;
&lt;img src="safari.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;Bookmarks.db&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="ios_trip.png"&gt;
&lt;img src="ios_trip.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
使用&lt;code&gt;autopsy&lt;/code&gt;，创建case时选择logical file，然后选择我们之前导出的ios包
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="sele.png"&gt;
&lt;img src="sele.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
如上选择后打开，我们在Reports中就可以看到ios Analyzer了，用本地浏览器打开
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="map_ans.png"&gt;
&lt;img src="map_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;拉萨&lt;/code&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;后续，当然你也可以在History.db文件中直接搜索找到，但是备份中把它删了中不存在，Histroy因此在iback viewer中是空，这里可以简单写个脚本解密一下&lt;code&gt;com.apple.mobilesafari.plist&lt;/code&gt;文件&lt;/p&gt;
&lt;/blockquote&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;span class="lnt"&gt;7
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-python" data-lang="python"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="kn"&gt;import&lt;/span&gt; &lt;span class="nn"&gt;plistlib&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="n"&gt;plist_path&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="s1"&gt;&amp;#39;&amp;#39;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;with&lt;/span&gt; &lt;span class="nb"&gt;open&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;plist_path&lt;/span&gt;&lt;span class="p"&gt;,&lt;/span&gt; &lt;span class="s1"&gt;&amp;#39;rb&amp;#39;&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt; &lt;span class="k"&gt;as&lt;/span&gt; &lt;span class="n"&gt;fp&lt;/span&gt;&lt;span class="p"&gt;:&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &lt;span class="n"&gt;plist_data&lt;/span&gt; &lt;span class="o"&gt;=&lt;/span&gt; &lt;span class="n"&gt;plistlib&lt;/span&gt;&lt;span class="o"&gt;.&lt;/span&gt;&lt;span class="n"&gt;load&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;fp&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 现在 plist_data 包含了 plist 文件的内容，您可以通过字典的方式访问其中的键值对&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;print&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;plist_data&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="即时通讯"&gt;即时通讯
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="connect1.png"&gt;
&lt;img src="connect1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="im5db.png"&gt;
&lt;img src="im5db.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
把每个通讯软件拉出来看，先看一下小西米数据库&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="im5_ans.png"&gt;
&lt;img src="im5_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="%e6%9f%a5%e8%af%a2.png"&gt;
&lt;img src="%e6%9f%a5%e8%af%a2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;龙黑&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="im5_2.png"&gt;
&lt;img src="im5_2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;1100&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="im5_3.png"&gt;
&lt;img src="im5_3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="im5_3_ans.png"&gt;
&lt;img src="im5_3_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
六百六十六一人之下都来勒但是怎么诸葛青几个都是女的？看身份证第17位即可
&lt;code&gt;张二、李四、江三、王也&lt;/code&gt;&lt;/p&gt;
&lt;h1 id="apk包分析"&gt;APK包分析
&lt;/h1&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="1.png"&gt;
&lt;img src="1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="1_ans.png"&gt;
&lt;img src="1_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
雷电打开即可看到&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="2.png"&gt;
&lt;img src="2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="2_ans.png"&gt;
&lt;img src="2_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
jadx打开后进入资源文件夹，找application中有name的部分,Intent Filter便是用来注册Activity等的模块，圈起来的就是主函数名了&lt;br&gt;
&lt;code&gt;StartShow&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="3.png"&gt;
&lt;img src="3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="3_ans.png"&gt;
&lt;img src="3_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;SHA1withRSA&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="4.png"&gt;
&lt;img src="4.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
随便看就有:&lt;code&gt;1.0&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="5.png"&gt;
&lt;img src="5.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="5_ans.png"&gt;
&lt;img src="5_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
看jadx也可以&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="5_ans2.png"&gt;
&lt;img src="5_ans2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="6.png"&gt;
&lt;img src="6.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
上图就有:&lt;code&gt;10.0.102.135:8888&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="7.png"&gt;
&lt;img src="7.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
上面也有:&lt;code&gt;Readdata.zip&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="8.png"&gt;
&lt;img src="8.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
在下面&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="8_ans.png"&gt;
&lt;img src="8_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;/p&gt;
&lt;ol start="9"&gt;
&lt;li&gt;平台的题目没描述，找了一下：APK发送回后台服务器的数据包含以下哪些内容？（多选）&lt;/li&gt;
&lt;/ol&gt;
&lt;ul&gt;
&lt;li&gt;A. 手机通讯录&lt;/li&gt;
&lt;li&gt;B. 手机短信&lt;/li&gt;
&lt;li&gt;C. 相册&lt;/li&gt;
&lt;li&gt;D.GPS定位信息&lt;/li&gt;
&lt;li&gt;E. 手机应用列表
看jadx，竟然全用函数注明了，
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="9_abs.png"&gt;
&lt;img src="9_abs.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
短信&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="9_ans2.png"&gt;
&lt;img src="9_ans2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
通讯录&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="9_ans3.png"&gt;
&lt;img src="9_ans3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
app&lt;br&gt;
所以选ABE&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;好下一部分&lt;/p&gt;
&lt;h1 id="计算机取证"&gt;计算机取证
&lt;/h1&gt;&lt;h2 id="基本信息"&gt;基本信息
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="1-1.png"&gt;
&lt;img src="1-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
FTK挂载后查看
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="1_ans-1.png"&gt;
&lt;img src="1_ans-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;20240112&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="系统痕迹"&gt;系统痕迹
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="2-1.png"&gt;
&lt;img src="2-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
得用AXIOM了，挂载时也别挂加密磁盘，之后要找密钥的&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="2-2.png"&gt;
&lt;img src="2-2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
过滤.zip后大概率就是这个
&lt;code&gt;data.zip&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="数据库分析"&gt;数据库分析
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="3-1.png"&gt;
&lt;img src="3-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
接上题，我们将zip文件取出后，发现有压缩包密码，在axiom中溯源不出什么东西了，我们用&lt;code&gt;Autospy&lt;/code&gt;挂载后用&lt;code&gt;tools&lt;/code&gt;中的&lt;code&gt;file search by attributes&lt;/code&gt;进行搜索
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="database.png"&gt;
&lt;img src="database.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
右键选择后&lt;code&gt;view file in directory&lt;/code&gt;后发现在桌面（好像没什么用），退回到&lt;code&gt;Recent Documents&lt;/code&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="docu.png"&gt;
&lt;img src="docu.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
欸，有相邻的图片，名字就很奇怪，我们溯源一下，好家伙
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="mail.png"&gt;
&lt;img src="mail.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
全是foxmail邮件信息，我们一个一个看一下
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="hint.png"&gt;
&lt;img src="hint.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
这里就是提示了，11位手机号（知道末3位）进行压缩包掩码爆破
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="%e7%88%86.png"&gt;
&lt;img src="%e7%88%86.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
15566666555解压出来
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="sql.png"&gt;
&lt;img src="sql.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
明显是sql数据库，给他仿真还原回去&lt;br&gt;
&lt;a class="link" href="https://mp.weixin.qq.com/s?__biz=MzUyOTcyNDg1OA==&amp;amp;mid=2247483966&amp;amp;idx=1&amp;amp;sn=b5a5895e582f329abceb266b0c3e138d&amp;amp;chksm=fa5de6ebcd2a6ffdccfc2f2859224547d9e2d5f67e6e13df803685cd28e2bb3f58d49b719f5a&amp;amp;mpshare=1&amp;amp;scene=1&amp;amp;srcid=01242dz0URlxLlHuA7z4DhbW&amp;amp;sharer_shareinfo=9dfefe1227ce1a82f26b4ac93be98989&amp;amp;sharer_shareinfo_first=eb93aee8a905fa1c6af5c4789b9fdb38#rd" target="_blank" rel="noopener"
&gt;具体可看这篇文章&lt;/a&gt;
&lt;span style="white-space: nowrap;"&gt;&lt;svg width=".7em"
height=".7em" viewBox="0 0 21 21" xmlns="http://www.w3.org/2000/svg"&gt;
&lt;path d="m13 3l3.293 3.293l-7 7l1.414 1.414l7-7L21 11V3z" fill="currentColor" /&gt;
&lt;path d="M19 19H5V5h7l-2-2H5c-1.103 0-2 .897-2 2v14c0 1.103.897 2 2 2h14c1.103 0 2-.897 2-2v-5l-2-2v7z"
fill="currentColor"&gt;
&lt;/svg&gt;&lt;/span&gt;
&lt;br&gt;
my.ini中
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="skip.png"&gt;
&lt;img src="skip.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
加上这一行跳过需要密码登录，然后用我们解压出的data文件夹把这里的data文件夹替换了
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="ans.png"&gt;
&lt;img src="ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
答案&lt;code&gt;2021-03-17.15:49:52&lt;/code&gt;：（&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="10.png"&gt;
&lt;img src="10.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="11.png"&gt;
&lt;img src="11.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;5&lt;/code&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="12.png"&gt;
&lt;img src="12.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
不知道显示出了什么问题我修改排序顺序以后emp_no才正常显示，SQL查询语句&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-sql" data-lang="sql"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="k"&gt;SELECT&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;sum&lt;/span&gt;&lt;span class="p"&gt;(&lt;/span&gt;&lt;span class="n"&gt;salary&lt;/span&gt;&lt;span class="p"&gt;)&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;FROM&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="o"&gt;`&lt;/span&gt;&lt;span class="n"&gt;salaries_list&lt;/span&gt;&lt;span class="o"&gt;`&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="k"&gt;where&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="n"&gt;emp_no&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="w"&gt; &lt;/span&gt;&lt;span class="mi"&gt;204200&lt;/span&gt;&lt;span class="p"&gt;;&lt;/span&gt;&lt;span class="w"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="index.png"&gt;
&lt;img src="index.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;488313&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="133.png"&gt;
&lt;img src="133.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
team_list中有Finance部门，本来想在&lt;code&gt;hiredate&lt;/code&gt;中直接找，但是排序会出问题，写查询吧
&lt;code&gt;1486&lt;/code&gt;&lt;/p&gt;
&lt;h2 id="邮箱服务器"&gt;邮箱服务器
&lt;/h2&gt;&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="final1.png"&gt;
&lt;img src="final1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
备忘录里有
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="%e5%a4%87%e4%bb%bd.png"&gt;
&lt;img src="%e5%a4%87%e4%bb%bd.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
但是是Bitlocker的密码&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="hamil.png"&gt;
&lt;img src="hamil.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
hamilserver就是邮箱服务器，找到后密码用随波逐流梭一下&lt;br&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="ans-1.png"&gt;
&lt;img src="ans-1.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;900110&lt;/code&gt;&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="final2.png"&gt;
&lt;img src="final2.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="final2_ans.png"&gt;
&lt;img src="final2_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
对应3个账户&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="final3.png"&gt;
&lt;img src="final3.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
应该对应3个吧我去还真是&lt;/p&gt;
&lt;p&gt;
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="final_4.png"&gt;
&lt;img src="final_4.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
想起之前还有个待会见的图片，随波逐流爆一下宽高
&lt;div class="post-img-view"&gt;
&lt;a data-fancybox="gallery" href="final_4_ans.png"&gt;
&lt;img src="final_4_ans.png" alt="" /&gt;
&lt;/a&gt;
&lt;/div&gt;
&lt;code&gt;中国路999号&lt;/code&gt;&lt;/p&gt;
&lt;h1 id="over"&gt;&lt;font color="#e5b9b7"&gt;OVER~&lt;/font&gt;
&lt;/h1&gt;&lt;p&gt;由于服务器带宽小大文件传不过去，所以基本没用取证一把梭工具，嘻嘻&lt;/p&gt;</description></item></channel></rss>