简单取证1MISC 未解决

分数: 10 金币: 2
题目作者: Tokeii
一血奖励: 2金币
解  决: 4277
提  示:
描  述:
flag格式为flag{用户名_对应的密码} 例如flag{administrator_bugku}
其  他: config.7z
评论
lysandria 3年前

mimikatz也有很多版本。

回复 0

sisa 3年前

mimikatz一般都会报毒,可以用secretsdump.py,注意需要取证的不是账户administrator

回复 0

fisher2022 3年前

为什么破解出来的密码为空呢,明显不对

回复 1

a_i_su 3年前

工具好难找

回复 1
无限气2024 1年前

@大王 怎么用啊?我的提示:mimikatz ~ Uses admin rights on Windows to display passwords in plaintext

回复 0

大王 3年前

kali里面有mimikatz工具的

回复 1

lesj163 4年前

把文件解压出来,打开mimikatz进入文件下载目录lsadump::sam /sam:SAM /system:SYSTEM,得到用户名和Hash NTLM,通过cmd5解密Hash NTLM

回复 6
小脸王尖尖 2年前

为什么我在kali自带的mimikatz中输入lsadump::sam /sam:SAM /system:SYSTEM报错lsadump::sam: command not found

回复 0

拾贰 4年前

下载压缩包之后解压,用Magnet AIXOM,进行取证,使用过滤器,找到密码和令牌,可直接看到用户名和密码,其中密文需要CMD5(https://cmd5.com/)进行解密。

回复 2

Aa23 4年前

下面压缩包,解压出来发现是系统文件的一个目录。c:/windows/system/config ,下载mimikatz,进入到下载文件的,执行命令:lsadump::sam /sam:SAM /system:SYSTEM ,读出用户的名和ntlm的hash值,拿到cmd5去解密。解出密码:forensics

回复 4
Wokeyi 4年前

我用这个方法就没有读出出来administer的用户和密码

回复 0

Riasuy 4年前

取证大师,案例单一文件夹,点击自动取证【系统痕迹、用户痕迹】,在取证结果报告里的【用户信息】就可以了,用户密码md5加密

回复 1
1762326648 4年前

我进去后只有 系统痕迹,没有用户信息

回复 1

哈密顽石 4年前

蛮有收获的。

回复 0

herotwins 4年前

终于破了,还得借工具

回复 0

WriteUp

image
guizhong

6 金币

评分(11)

解题动态

2333m 攻破了该题 16小时前
iovxgbm 攻破了该题 19小时前
Pilriy 攻破了该题 21小时前
2523822945 攻破了该题 23小时前
Hoshisyy 攻破了该题 2天前
edisonya 攻破了该题 2天前
FTJJJ 攻破了该题 3天前
ptcdxhz 攻破了该题 4天前
xiaoyu123456 攻破了该题 4天前
maizi0551 攻破了该题 7天前
小白RM 攻破了该题 7天前
SuperFan 攻破了该题 8天前
ma666 攻破了该题 11天前
Anrings 攻破了该题 12天前
annually 攻破了该题 13天前
zhr916 攻破了该题 14天前
orr_ 攻破了该题 16天前
ylyys2026 攻破了该题 16天前
困困抹茶 攻破了该题 16天前
muyi111 攻破了该题 16天前
问题反馈