MISC-简单取证1
作者:互联网
下载文件后打开
前两个文件夹是空的,只有第三个文件夹内有一个AppData文件夹,感觉和windows用户根目录下的文件神似
和本地AppData文件夹内容对比一下可以发现,几乎一致
判断是要考察取证,类似的软件有取证大师,Magnet AIXOM。但是这两个软件太大了,我本地没有下载,所以使用了mimikatz
将mimikatz文件下载下来。(项目地址:https://github.com/ParrotSec/mimikatz)
将config文件夹复制进mimikatz主程序所在的文件夹内,如图
双击打开,输入cd config
然后输入lsadump::sam /sam:SAM /system:SYSTEM
由于题目描述为:
flag格式为flag{用户名_对应的密码} 例如flag{administrator_bugku}
所以暂时认为用户名为 administrator-QQAAzz
而密码就是 5f9469a1db6c8f0dfd98af5c0768e0cd 的原文
将密文复制到cmd5.com尝试解密
则密码原文为 forensics
则flag为:flag{administrator-QQAAzz_forensics}
标签:取证,administrator,AppData,MISC,mimikatz,flag,文件夹,简单 来源: https://www.cnblogs.com/juzi2333/p/16489100.html