简单取证1MISC 未解决

分数: 10 金币: 2
题目作者: Tokeii
一血奖励: 2金币
解  决: 4160
提  示:
描  述:
flag格式为flag{用户名_对应的密码} 例如flag{administrator_bugku}
其  他: config.7z
评论
sisa 3年前

mimikatz一般都会报毒,可以用secretsdump.py,注意需要取证的不是账户administrator

回复 0

fisher2022 3年前

为什么破解出来的密码为空呢,明显不对

回复 1

a_i_su 3年前

工具好难找

回复 1
无限气2024 1年前

@大王 怎么用啊?我的提示:mimikatz ~ Uses admin rights on Windows to display passwords in plaintext

回复 0

大王 3年前

kali里面有mimikatz工具的

回复 1

lesj163 3年前

把文件解压出来,打开mimikatz进入文件下载目录lsadump::sam /sam:SAM /system:SYSTEM,得到用户名和Hash NTLM,通过cmd5解密Hash NTLM

回复 6
小脸王尖尖 1年前

为什么我在kali自带的mimikatz中输入lsadump::sam /sam:SAM /system:SYSTEM报错lsadump::sam: command not found

回复 0

拾贰 3年前

下载压缩包之后解压,用Magnet AIXOM,进行取证,使用过滤器,找到密码和令牌,可直接看到用户名和密码,其中密文需要CMD5(https://cmd5.com/)进行解密。

回复 2

Aa23 3年前

下面压缩包,解压出来发现是系统文件的一个目录。c:/windows/system/config ,下载mimikatz,进入到下载文件的,执行命令:lsadump::sam /sam:SAM /system:SYSTEM ,读出用户的名和ntlm的hash值,拿到cmd5去解密。解出密码:forensics

回复 4
Wokeyi 3年前

我用这个方法就没有读出出来administer的用户和密码

回复 0

Riasuy 4年前

取证大师,案例单一文件夹,点击自动取证【系统痕迹、用户痕迹】,在取证结果报告里的【用户信息】就可以了,用户密码md5加密

回复 1
1762326648 4年前

我进去后只有 系统痕迹,没有用户信息

回复 1

哈密顽石 4年前

蛮有收获的。

回复 0

herotwins 4年前

终于破了,还得借工具

回复 0

miHoYo 4年前

哇,我用Magent AXIOM死活找不到

回复 2
lyy000 3年前

@SillyRabbit 大师不行呀

回复 1

blueyst 4年前

@SillyRabbit 太惨了,宝,要不你换个电脑试试?

回复 1

SillyRabbit 4年前

@blueyst 我的没取出来,LMNT是空的,取证大师也是空的

回复 3

blueyst 4年前

@SillyRabbit 用工具Magent AXIOM,使用痕迹里,会出一个LMNT的密码,解出来就好了

回复 0

SillyRabbit 4年前

@blueyst 密码我不到呀,注册表看了也没有

回复 1

blueyst 4年前

在使用痕迹里面

回复 1

miHoYo 4年前

@Cassaundra 大佬加油,大佬加油。

回复 0

Cassaundra 4年前

@miHoYo 明天再试试

回复 1

miHoYo 4年前

@Cassaundra 大佬不做出来了嘛,QAQ

回复 1

Cassaundra 4年前

你不是一个人

回复 1

WriteUp

image
guizhong

6 金币

评分(11)

解题动态

Sngywyq 攻破了该题 1天前
欧阳凌风 攻破了该题 2天前
xiaomiao123 攻破了该题 3天前
19834403913 攻破了该题 4天前
65531 攻破了该题 4天前
HuAmI 攻破了该题 5天前
pxiabb 攻破了该题 7天前
sweetymousewh 攻破了该题 7天前
Daifui 攻破了该题 7天前
zrrrrrr 攻破了该题 9天前
renpenghong 攻破了该题 9天前
inuo 攻破了该题 10天前
huanying1247 攻破了该题 10天前
256814742 攻破了该题 10天前
XW2025 攻破了该题 10天前
xingyun 攻破了该题 11天前
Zhengzanmei 攻破了该题 12天前
1-1yx 攻破了该题 12天前
Robert 攻破了该题 13天前
sunshb07 攻破了该题 13天前
问题反馈