本文记录了作者在网络安全领域进行电子取证的经历。尽管未受过专业培训,作者通过沟通与分析成功获取证据,确认承建方是否非法导出敏感数据,重点核查数据库操作记录,以确保案件调查的有效性。
蓝帽杯2022的比赛体验良好,适合新手。文章分析了电子取证题目,包括流量分析、APP程序包名、入口和服务器地址的密文等。通过HTTP流量分析,成功获取了机器的hash和其他关键信息,同时探讨了手机取证和网站取证的具体问题与解答。
完成下面两步后,将自动完成登录并继续当前操作。