简单取证1MISC 未解决

分数: 10 金币: 2
题目作者: Tokeii
一血奖励: 2金币
解  决: 3729
提  示:
描  述:
flag格式为flag{用户名_对应的密码} 例如flag{administrator_bugku}
其  他: config.7z
评论
sisa 2年前

mimikatz一般都会报毒,可以用secretsdump.py,注意需要取证的不是账户administrator

回复 0

fisher2022 2年前

为什么破解出来的密码为空呢,明显不对

回复 1

a_i_su 2年前

工具好难找

回复 1
无限气2024 5月前

@大王 怎么用啊?我的提示:mimikatz ~ Uses admin rights on Windows to display passwords in plaintext

回复 0

大王 2年前

kali里面有mimikatz工具的

回复 1

lesj163 2年前

把文件解压出来,打开mimikatz进入文件下载目录lsadump::sam /sam:SAM /system:SYSTEM,得到用户名和Hash NTLM,通过cmd5解密Hash NTLM

回复 6
小脸王尖尖 10月前

为什么我在kali自带的mimikatz中输入lsadump::sam /sam:SAM /system:SYSTEM报错lsadump::sam: command not found

回复 0

拾贰 2年前

下载压缩包之后解压,用Magnet AIXOM,进行取证,使用过滤器,找到密码和令牌,可直接看到用户名和密码,其中密文需要CMD5(https://cmd5.com/)进行解密。

回复 2

Aa23 3年前

下面压缩包,解压出来发现是系统文件的一个目录。c:/windows/system/config ,下载mimikatz,进入到下载文件的,执行命令:lsadump::sam /sam:SAM /system:SYSTEM ,读出用户的名和ntlm的hash值,拿到cmd5去解密。解出密码:forensics

回复 4
Wokeyi 3年前

我用这个方法就没有读出出来administer的用户和密码

回复 0

Riasuy 3年前

取证大师,案例单一文件夹,点击自动取证【系统痕迹、用户痕迹】,在取证结果报告里的【用户信息】就可以了,用户密码md5加密

回复 1
1762326648 3年前

我进去后只有 系统痕迹,没有用户信息

回复 1

哈密顽石 3年前

蛮有收获的。

回复 0

herotwins 3年前

终于破了,还得借工具

回复 0

miHoYo 3年前

哇,我用Magent AXIOM死活找不到

回复 2
lyy000 2年前

@SillyRabbit 大师不行呀

回复 0

blueyst 3年前

@SillyRabbit 太惨了,宝,要不你换个电脑试试?

回复 0

SillyRabbit 3年前

@blueyst 我的没取出来,LMNT是空的,取证大师也是空的

回复 2

blueyst 3年前

@SillyRabbit 用工具Magent AXIOM,使用痕迹里,会出一个LMNT的密码,解出来就好了

回复 0

SillyRabbit 3年前

@blueyst 密码我不到呀,注册表看了也没有

回复 1

blueyst 3年前

在使用痕迹里面

回复 1

miHoYo 3年前

@Cassaundra 大佬加油,大佬加油。

回复 0

Cassaundra 3年前

@miHoYo 明天再试试

回复 1

miHoYo 3年前

@Cassaundra 大佬不做出来了嘛,QAQ

回复 1

Cassaundra 3年前

你不是一个人

回复 1

WriteUp

image
guizhong

6 金币

评分(11)

解题动态

17364302189 攻破了该题 13小时前
230306027 攻破了该题 2天前
youhebuke 攻破了该题 2天前
lucioluo 攻破了该题 3天前
jhshz 攻破了该题 3天前
xwbws 攻破了该题 5天前
kk2024 攻破了该题 6天前
asss 攻破了该题 6天前
dcnakcs 攻破了该题 7天前
y198410 攻破了该题 7天前
shai 攻破了该题 9天前
3293 攻破了该题 10天前
besty2k 攻破了该题 10天前
zttyzz 攻破了该题 11天前
海宝宝哈哈 攻破了该题 11天前
handk 攻破了该题 12天前
17830170628 攻破了该题 14天前
3204665962 攻破了该题 14天前
Gyro 攻破了该题 15天前
burning321 攻破了该题 15天前
问题反馈