WEB

Rank-l

Rank-U

sqli or not

DS

easydatalog

打开附件可以发现应该是nginx的日志,在error.log中可以发现是一个上传攻击的日志,并且看到有一大串的数据,提取出来发现是一个加密的zip压缩包和一张jpg图像。于是猜测密码存在于jpg图像中,一番尝试图片存在盲水印,使用watermark提取密码:dataPersonPass123987

成功解密zip文件,在里面的data.csv中找到张三的信息

文件头尾速查表

文件类型文件头文件尾
7Z37 7A BC AF 27 1C(无)
APK50 4B 03 04 14 00 08 0050 4B 05 06 00 00
AVI52 49 46 46 xx xx xx xx 41 56 49 2000 00 00 00
BAT3C 25 40 20 25 5F 46 49 4C 45 5F 25 20 3E(无)
BMP42 4D(无)
CSV(无)(无)
DLL4D 5A(无)
DOCD0 CF 11 E0 A1 B1 1A E1(无)
DOCX50 4B 03 04 14 00 06 0050 4B 05 06 00 00
EPS25 21 50 53 2D 41 64 6F 62 65(无)
EXE4D 5A(无)
FLAC66 4C 61 43(无)
GIF47 49 46 38 39 613B
GZ1F 8B 08(无)
HTML3C 21 44 4F 43 54 59 50 45 20 48 54 4D 4C 20 503C 2F 48 54 4D 4C 3E
ICO00 00 01 00(无)
INI3B(无)
ISO43 44 30 30 31(无)
Java 类CA FE BA BE(无)
JAR50 4B 03 04 14 00 08 0050 4B 05 06 00 00
JPEGFF D8 FF E0FF D9
JPGFF D8 FF E0FF D9
JSON7B 22 74 79 70 65 22 3A 227D
MKV1A 45 DF A3(无)
MOV00 00 00 14 66 74 79 70 71 74 20(无)
MP349 44 33FF FB
MP400 00 00 14 66 74 79 70 69 73 6F 6D(无)
ODT50 4B 03 04 14 00 08 0850 4B 05 06 00 00
OTF4F 54 54 4F(无)
PDF25 50 44 46 2D 31 2E25 25 45 4F 46
PNG89 50 4E 47 0D 0A 1A 0A49 45 4E 44 AE 42 60 82
PPTD0 CF 11 E0 A1 B1 1A E1(无)
PPTX50 4B 03 04 14 00 06 0050 4B 05 06 00 00
PSD38 42 50 53(无)
RAR52 61 72 21 1A 07 00(无)
RTF7B 5C 72 74 66 317D
SQL3B 43 3B 203B
SVG3C 3F 78 6D 6C 20 76 65 72 73 69 6F 6E3C 2F 73 76 67 3E
TAR75 73 74 61 72 00 30 30(无)
TIFF49 49 2A 00(无)
TXT(无)(无)
WAV52 49 46 46 xx xx xx xx 57 41 56 45 66 6D 74 2064 61 74 61 xx xx xx xx
WebM1A 45 DF A3(无)
Windows 文件夹(目录)4B 44 57 4D(无)
WMV30 26 B2 75 8E 66 CF 11 A6 D9 00 AA 00 62 CE 6C(无)
WordPerfectFF 57 50 43(无)
XLSD0 CF 11 E0 A1 B1 1A E1(无)
XLSX50 4B 03 04 14 00 06 0050 4B 05 06 00 00
XML3C 3F 78 6D 6C 20 76 65 72 73 69 6F 6E3C 2F 72 6F 6F 74 3E
ZIP50 4B 03 0450 4B 05 06


一沙一世界,一花一天堂。君掌盛无边,刹那成永恒。