简单取证1MISC 未解决

分数: 10 金币: 2
题目作者: Tokeii
一血奖励: 2金币
解  决: 3818
提  示:
描  述:
flag格式为flag{用户名_对应的密码} 例如flag{administrator_bugku}
其  他: config.7z
评论
sisa 2年前

mimikatz一般都会报毒,可以用secretsdump.py,注意需要取证的不是账户administrator

回复 0

fisher2022 2年前

为什么破解出来的密码为空呢,明显不对

回复 1

a_i_su 2年前

工具好难找

回复 1
无限气2024 9月前

@大王 怎么用啊?我的提示:mimikatz ~ Uses admin rights on Windows to display passwords in plaintext

回复 0

大王 2年前

kali里面有mimikatz工具的

回复 1

lesj163 3年前

把文件解压出来,打开mimikatz进入文件下载目录lsadump::sam /sam:SAM /system:SYSTEM,得到用户名和Hash NTLM,通过cmd5解密Hash NTLM

回复 6
小脸王尖尖 1年前

为什么我在kali自带的mimikatz中输入lsadump::sam /sam:SAM /system:SYSTEM报错lsadump::sam: command not found

回复 0

拾贰 3年前

下载压缩包之后解压,用Magnet AIXOM,进行取证,使用过滤器,找到密码和令牌,可直接看到用户名和密码,其中密文需要CMD5(https://cmd5.com/)进行解密。

回复 2

Aa23 3年前

下面压缩包,解压出来发现是系统文件的一个目录。c:/windows/system/config ,下载mimikatz,进入到下载文件的,执行命令:lsadump::sam /sam:SAM /system:SYSTEM ,读出用户的名和ntlm的hash值,拿到cmd5去解密。解出密码:forensics

回复 4
Wokeyi 3年前

我用这个方法就没有读出出来administer的用户和密码

回复 0

Riasuy 3年前

取证大师,案例单一文件夹,点击自动取证【系统痕迹、用户痕迹】,在取证结果报告里的【用户信息】就可以了,用户密码md5加密

回复 1
1762326648 3年前

我进去后只有 系统痕迹,没有用户信息

回复 1

哈密顽石 3年前

蛮有收获的。

回复 0

herotwins 3年前

终于破了,还得借工具

回复 0

miHoYo 3年前

哇,我用Magent AXIOM死活找不到

回复 2
lyy000 3年前

@SillyRabbit 大师不行呀

回复 0

blueyst 3年前

@SillyRabbit 太惨了,宝,要不你换个电脑试试?

回复 0

SillyRabbit 3年前

@blueyst 我的没取出来,LMNT是空的,取证大师也是空的

回复 2

blueyst 3年前

@SillyRabbit 用工具Magent AXIOM,使用痕迹里,会出一个LMNT的密码,解出来就好了

回复 0

SillyRabbit 3年前

@blueyst 密码我不到呀,注册表看了也没有

回复 1

blueyst 3年前

在使用痕迹里面

回复 1

miHoYo 3年前

@Cassaundra 大佬加油,大佬加油。

回复 0

Cassaundra 3年前

@miHoYo 明天再试试

回复 1

miHoYo 3年前

@Cassaundra 大佬不做出来了嘛,QAQ

回复 1

Cassaundra 3年前

你不是一个人

回复 1

WriteUp

image
guizhong

6 金币

评分(11)

解题动态

n0ll 攻破了该题 9小时前
GUJING 攻破了该题 1天前
intimewind 攻破了该题 2天前
dab666 攻破了该题 2天前
15604358801 攻破了该题 2天前
bugku111rao 攻破了该题 2天前
zcllcz 攻破了该题 2天前
cyberneko 攻破了该题 4天前
Illusion888 攻破了该题 5天前
没有绝对的安全系统 攻破了该题 7天前
timrex1989 攻破了该题 9天前
消音 攻破了该题 12天前
深蓝儿童 攻破了该题 13天前
2075895302 攻破了该题 14天前
小溪不向往大海 攻破了该题 15天前
MingXiao 攻破了该题 17天前
ktrktr 攻破了该题 18天前
saber12412 攻破了该题 19天前
fuli 攻破了该题 19天前
freedom2599 攻破了该题 19天前
问题反馈