第三届应用实战技术取证初赛
前言
警方接到某车企报案,称其各大平台推广下存在大量AI水军。警方迅速利用大模型对各大平台文章下的评论进行分析,获得异常评论的相关信息。通过研判、调证等手段,警方成功端掉该水军窝点。并抓获与窝点相关的犯罪嫌疑人李某和苏某,并对窝点中和嫌疑人所持有的检材进行了证据固定; 根据嫌疑人交代,李某承接了某车企的宣传工作,采用了蹭流量的方式,去大肆抹黑名牌“特苏”汽车,并宣扬自己车企新车的亮点;李某结合了当下流行的AI技术,让技术人员苏某训练模型,从而达到AI自动化生成文案的方式,进而使用这些文案通过大量云手机和虚拟账号在各大平台上发布相关言论,对受害车企造成了极大的影响; 接下来,我们将深入分析该案先相关的关键证据文件,揭开这个AI水军团伙的犯罪事实!
检材情况如下:
vc容器:e26c96b12293b59babfab73e04362066
vc容器密码:U?z)QfoL?4*iWCmA,Q4Q>6}36pGM8}ugK
检材1:计算机 检材2:服务器
计算机取证
1. 请分析技术PC检材,该计算机的开机密码为?参考格式:Abc123!@#
2. 请分析技术PC检材,该检材中的最后一次正常关机时间参考格式:1970/1/1 00:00:00
3. 请分析技术PC检材,该检材中存在VC容器,该容器中存放了多少张苏某生成的AI图片?参考格式:1
4. 请分析技术PC检材,该检材中文件名为”00032-3240475050.png”的Ai生成图片正向提示词包含如下哪些内容
5. 请分析技术PC检材,该检材中文件名为”00032-3240475050.png”的Ai生成图片使用的模型是参考格式:Abc123!@#
6. 请分析技术PC检材,嫌疑人为自动生成关于”特苏汽车”的相关评论,使用Python脚本创建了一个web程序,用以调用Ai网站接口,该脚本调用Ai接口使用api的key为?参考格式:Abc123!@#
7. 请分析技术PC检材,该检材中上述脚本访问Ai接口使用的模型是参考格式:abc123!@#
- 请分析技术PC检材,该检材中嫌疑人虚构了几条”李安安”关于”特苏汽车”的经历参考格式:1
9. 请分析技术PC检材,嫌疑人本地安装的用于模型训练的工具名称为参考格式:office
10. 请分析技术PC检材,嫌疑人在本地化Ai软件中安装的模型名称为
11. 请分析技术PC检材,下列关于本地化AI软件来源描述正确的是?
- 请分析技术PC检材,该检材中嫌疑人使用的邮箱账号是参考格式:abc@abc.com
- 请分析技术PC检材,该检材中嫌疑人向老板的邮箱发送了一个Ai生成的图片,该图片的seed值是参考格式:123456
14. 请分析技术PC检材,AI测试对话共有多少条记录参考格式:1
15. 请分析技术PC检材,本地AI模型软件监听的端口号为参考格式:80
服务器取证
服务器重构
1. 分析检材5,该镜像文件的SHA256值是?参考格式:Abc123!@#
2. 分析检材5,该镜像中操作系统的内核版本号是?参考格式:1.1.1
- 分析检材5,系统有几次登录失败的记录数?参考格式:1
4. 分析检材5,宝塔面板对应的账号是什么?参考格式:Abc123!@#
5. 分析检材5,Mysql数据库的版本号是?参考格式:1.1.1
- 分析检材5,该服务器ssh服务允许root账户从哪个IP远程登录?
7. 分析检材5,网站后台的uri是?参考格式:/abc/def
8. 分析检材5,网站代码所在的完整路径为?
9. 分析检材5,网站代码中记录了MySQL数据库账号密码的配置文件名为?参考格式:/abc/def
10. 超级管理员用户的密码在加密过程中共进行了几次哈希值计算参考格式:1
11. 该网站对超级管理员用户名也进行了加密处理,请问加密时所使用了rsa算法,该私钥对应的变量名是参考格式:Abc123!@#
12. 超级管理员的密码明文是什么参考格式:Abc123!@#
13. 重构并登录到网站后台,“主页-控制台”中页面显示的会员数量是多少参考格式:1
14. 重构并登录到网站后台,“主页-控制台”中默认情况下显示的充值记录共有多少页数据参考格式:1
15. 分析该网站,用户充值的总金额为参考格式:1
16. 已删除的用户有多少个参考格式:1
17. 人数最多的群组名称
18. 注册手机尾号为0066的用户,共有几个好友参考格式:1
19. 注册手机尾号为0066的用户,银行卡号为参考格式:1
20. 注册手机尾号为0066的用户,共充值多少元参考格式:1

本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 琉璃幻彩的博客!
评论


