文章总结: 本文介绍了使用DC-5900云取证工作站重构数证杯服务器网站的过程,包括准备网站源码和数据库、执行网站重建、排查Redis连接错误以及后台绕密等步骤。文章展示了如何通过云取证工作站的网站重建功能,自动配置PHP版本和MySQL数据库,解决K8S服务器重构恢复的复杂性问题。最后还提供了两种后台绕密方法,包括修改BcryptHasher.php文件和使用Laravel框架重置密码。文章结尾推广了云取证工作站产品,并提供免费试用链接。 综合评分: 75 文章分类: 云取证,网站重建,应急响应,漏洞分析,产品介绍
DC-5900云取证工作站重构数证杯服务器网站
原创
阿辉
小谢取证
2025年12月20日 11:00 福建
点击上方蓝字“小谢取证”一起玩耍
前言
用过的都说好 宣传一波,致敬云取证工作站研发团队的大佬们!!!
数证杯初赛的K8S服务器重构恢复起来有点麻烦,那么有没有一种更简单高效的方法重构其网站,下面分享如何使用DC-5900云取证工作站重构网站。
一、网站源码和数据库准备
1、打开超级取证大师-计算机取证
超级取证大师,图1
2、挂载NFS检材(服务器检材4.E01),导出站点网站源码和数据库
网站源码路径:/root/dujiaoka.tar
数据库路径:/data/k8s_data/default/mysql80
导出网站源码,图2
导出网站数据库,图3
注意:导出mysql80文件夹选择保持原有目录结构
解压好网站源码,图4
二、网站重构
1、打开云取证工作站-网站重建
DC-5900云取证工作站,图5
2、选择网站源码
导入PHP网站源码后,图6
3、选择数据库
选择数据库,图7
4、确认环境信息
确认环境信息,图8
5、重建完成
重建完成,图9
注意:重建过程中自动配好了对应PHP版本和MYSQL数据库、站点等相关信息
6、验证网站是否可以预览
Redis连接错误,图10
三、排查网站BUG
1、确认并修改网站的配置文件和报错文件,确认redis端口是否正确
网站配置文件.env,图11
报错文件PhpRedisConnector.php,图12
注意:网站重构时带了redis服务,端口是6379,细节修改,打开图9中的网站目录
使用Laravel框架的php artisan生效配置操作,图12
2、预览网站正常
网站前台,图13
四、后台绕密
后台地址:域名/admin
网站后台登陆页,图14
1、方法一:
找到/vendor/laravel/framework/src/Illuminate/Hashing/BcryptHasher.php加密文件修改,即可任何密码都可进入后台。
修改验证判断,图15
2、方法二:
使用Laravel框架的php artisan重置密码
重置密码,图16
3、进入后台
网站后台,图17
产品简介
云取证工作站在服务器取证及网页取证的基础上,融合数据解析、系统仿真、数据库一键式分析、镜像分析、网站重建等功能,一站式解决远程勘验过程中遇到的各种问题,助力执法人员提升工作效率。
↑点击图片了解↑
云取证工作站系统V1.8版本
免费试用
全新的云取证工作站系统V1.8版本已在美亚柏科产品试用平台上线,欢迎广大用户免费体验并提出宝贵建议,我们也将持续升级优化,更高效应对新型网络违法行为等各种新挑战。
试用地址
https://sy.300188.cn/
(请用互联网电脑注册登录)
如有产品相关需求
欢迎联系当地销售人员
或拨打全国统一热线
4008886688
也可扫描下方二维码
填写相关信息
敬请咨询
敬请各位大佬关注:小谢取证
扫取二维码获取
更多精彩
小谢取证
查看原文:《DC-5900云取证工作站重构数证杯服务器网站》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。











评论