<电子取证>

<查看压缩包MD5值>

cmd命令下 (file 可以是绝对路径 也可以是相对路径)

1
certutil -hashfile file MD5

image-20240407162832763

<蚁剑命令执行的流量>

特征:在http包里检索50a026070(蚁剑返回包混淆生成)

image-20240407162819718

解码的时候要把50这串字符去掉,base64解码

cDRydDFfeTAwX3lvdV9jcmFja19teV93cHdlYg==\n

image-20240407163034674

flag1 :p4rt1_y00_you_crack_my_wpweb

搜索flag,得到flag2

image-20240407163506881

image-20240407163515098