简单取证1MISC 未解决

分数: 10 金币: 2
题目作者: Tokeii
一血奖励: 2金币
解  决: 4218
提  示:
描  述:
flag格式为flag{用户名_对应的密码} 例如flag{administrator_bugku}
其  他: config.7z
评论
lysandria 3年前

mimikatz也有很多版本。

回复 0

sisa 3年前

mimikatz一般都会报毒,可以用secretsdump.py,注意需要取证的不是账户administrator

回复 0

fisher2022 3年前

为什么破解出来的密码为空呢,明显不对

回复 1

a_i_su 3年前

工具好难找

回复 1
无限气2024 1年前

@大王 怎么用啊?我的提示:mimikatz ~ Uses admin rights on Windows to display passwords in plaintext

回复 0

大王 3年前

kali里面有mimikatz工具的

回复 1

lesj163 3年前

把文件解压出来,打开mimikatz进入文件下载目录lsadump::sam /sam:SAM /system:SYSTEM,得到用户名和Hash NTLM,通过cmd5解密Hash NTLM

回复 6
小脸王尖尖 2年前

为什么我在kali自带的mimikatz中输入lsadump::sam /sam:SAM /system:SYSTEM报错lsadump::sam: command not found

回复 0

拾贰 3年前

下载压缩包之后解压,用Magnet AIXOM,进行取证,使用过滤器,找到密码和令牌,可直接看到用户名和密码,其中密文需要CMD5(https://cmd5.com/)进行解密。

回复 2

Aa23 4年前

下面压缩包,解压出来发现是系统文件的一个目录。c:/windows/system/config ,下载mimikatz,进入到下载文件的,执行命令:lsadump::sam /sam:SAM /system:SYSTEM ,读出用户的名和ntlm的hash值,拿到cmd5去解密。解出密码:forensics

回复 4
Wokeyi 4年前

我用这个方法就没有读出出来administer的用户和密码

回复 0

Riasuy 4年前

取证大师,案例单一文件夹,点击自动取证【系统痕迹、用户痕迹】,在取证结果报告里的【用户信息】就可以了,用户密码md5加密

回复 1
1762326648 4年前

我进去后只有 系统痕迹,没有用户信息

回复 1

哈密顽石 4年前

蛮有收获的。

回复 0

herotwins 4年前

终于破了,还得借工具

回复 0

WriteUp

image
guizhong

6 金币

评分(11)

解题动态

好类啊 攻破了该题 3天前
peaceminus1 攻破了该题 5天前
whbill 攻破了该题 12天前
peace11 攻破了该题 13天前
QZ安槿 攻破了该题 14天前
南京交通第一深情徐立超 攻破了该题 16天前
川渝流水 攻破了该题 16天前
K1wiD0g3 攻破了该题 19天前
17325495936 攻破了该题 19天前
xuan2025 攻破了该题 20天前
pigbigstrong 攻破了该题 23天前
jaysongong 攻破了该题 25天前
菜鸡打怪升级 攻破了该题 26天前
li1933831016 攻破了该题 1月前
zcz666 攻破了该题 1月前
fandebiao 攻破了该题 1月前
或许kkk 攻破了该题 1月前
Ria_VT 攻破了该题 1月前
桧隐 攻破了该题 1月前
言寺介 攻破了该题 1月前
问题反馈