简单取证1MISC 未解决

分数: 10 金币: 2
题目作者: Tokeii
一血奖励: 2金币
解  决: 4151
提  示:
描  述:
flag格式为flag{用户名_对应的密码} 例如flag{administrator_bugku}
其  他: config.7z
评论
sisa 3年前

mimikatz一般都会报毒,可以用secretsdump.py,注意需要取证的不是账户administrator

回复 0

fisher2022 3年前

为什么破解出来的密码为空呢,明显不对

回复 1

a_i_su 3年前

工具好难找

回复 1
无限气2024 1年前

@大王 怎么用啊?我的提示:mimikatz ~ Uses admin rights on Windows to display passwords in plaintext

回复 0

大王 3年前

kali里面有mimikatz工具的

回复 1

lesj163 3年前

把文件解压出来,打开mimikatz进入文件下载目录lsadump::sam /sam:SAM /system:SYSTEM,得到用户名和Hash NTLM,通过cmd5解密Hash NTLM

回复 6
小脸王尖尖 1年前

为什么我在kali自带的mimikatz中输入lsadump::sam /sam:SAM /system:SYSTEM报错lsadump::sam: command not found

回复 0

拾贰 3年前

下载压缩包之后解压,用Magnet AIXOM,进行取证,使用过滤器,找到密码和令牌,可直接看到用户名和密码,其中密文需要CMD5(https://cmd5.com/)进行解密。

回复 2

Aa23 3年前

下面压缩包,解压出来发现是系统文件的一个目录。c:/windows/system/config ,下载mimikatz,进入到下载文件的,执行命令:lsadump::sam /sam:SAM /system:SYSTEM ,读出用户的名和ntlm的hash值,拿到cmd5去解密。解出密码:forensics

回复 4
Wokeyi 3年前

我用这个方法就没有读出出来administer的用户和密码

回复 0

Riasuy 3年前

取证大师,案例单一文件夹,点击自动取证【系统痕迹、用户痕迹】,在取证结果报告里的【用户信息】就可以了,用户密码md5加密

回复 1
1762326648 3年前

我进去后只有 系统痕迹,没有用户信息

回复 1

哈密顽石 4年前

蛮有收获的。

回复 0

herotwins 4年前

终于破了,还得借工具

回复 0

miHoYo 4年前

哇,我用Magent AXIOM死活找不到

回复 2
lyy000 3年前

@SillyRabbit 大师不行呀

回复 1

blueyst 4年前

@SillyRabbit 太惨了,宝,要不你换个电脑试试?

回复 1

SillyRabbit 4年前

@blueyst 我的没取出来,LMNT是空的,取证大师也是空的

回复 3

blueyst 4年前

@SillyRabbit 用工具Magent AXIOM,使用痕迹里,会出一个LMNT的密码,解出来就好了

回复 0

SillyRabbit 4年前

@blueyst 密码我不到呀,注册表看了也没有

回复 1

blueyst 4年前

在使用痕迹里面

回复 1

miHoYo 4年前

@Cassaundra 大佬加油,大佬加油。

回复 0

Cassaundra 4年前

@miHoYo 明天再试试

回复 1

miHoYo 4年前

@Cassaundra 大佬不做出来了嘛,QAQ

回复 1

Cassaundra 4年前

你不是一个人

回复 1

WriteUp

image
guizhong

6 金币

评分(11)

解题动态

zrrrrrr 攻破了该题 20小时前
renpenghong 攻破了该题 23小时前
inuo 攻破了该题 1天前
huanying1247 攻破了该题 1天前
256814742 攻破了该题 1天前
XW2025 攻破了该题 1天前
xingyun 攻破了该题 2天前
Zhengzanmei 攻破了该题 3天前
1-1yx 攻破了该题 4天前
Robert 攻破了该题 4天前
sunshb07 攻破了该题 4天前
NingningMu 攻破了该题 4天前
No_heart 攻破了该题 5天前
dipy_404 攻破了该题 7天前
Yangzijiao 攻破了该题 8天前
ctwdd 攻破了该题 9天前
MrFamous 攻破了该题 9天前
JM丫 攻破了该题 10天前
18754065892 攻破了该题 10天前
itcast 攻破了该题 11天前
问题反馈