其他分享
首页 > 其他分享> > MISC-简单取证1

MISC-简单取证1

作者:互联网

下载文件后打开

image

前两个文件夹是空的,只有第三个文件夹内有一个AppData文件夹,感觉和windows用户根目录下的文件神似

和本地AppData文件夹内容对比一下可以发现,几乎一致

image

判断是要考察取证,类似的软件有取证大师,Magnet AIXOM。但是这两个软件太大了,我本地没有下载,所以使用了mimikatz

将mimikatz文件下载下来。(项目地址:https://github.com/ParrotSec/mimikatz)

将config文件夹复制进mimikatz主程序所在的文件夹内,如图

image

双击打开,输入cd config

image

然后输入lsadump::sam /sam:SAM /system:SYSTEM

由于题目描述为:

flag格式为flag{用户名_对应的密码} 例如flag{administrator_bugku}

image

所以暂时认为用户名为 administrator-QQAAzz

而密码就是 5f9469a1db6c8f0dfd98af5c0768e0cd 的原文

将密文复制到cmd5.com尝试解密

image

则密码原文为 forensics

则flag为:flag{administrator-QQAAzz_forensics}

标签:取证,administrator,AppData,MISC,mimikatz,flag,文件夹,简单
来源: https://www.cnblogs.com/juzi2333/p/16489100.html