ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

MISC-简单取证1

2022-07-18 07:31:40  阅读:273  来源: 互联网

标签:取证 administrator AppData MISC mimikatz flag 文件夹 简单


下载文件后打开

image

前两个文件夹是空的,只有第三个文件夹内有一个AppData文件夹,感觉和windows用户根目录下的文件神似

和本地AppData文件夹内容对比一下可以发现,几乎一致

image

判断是要考察取证,类似的软件有取证大师,Magnet AIXOM。但是这两个软件太大了,我本地没有下载,所以使用了mimikatz

将mimikatz文件下载下来。(项目地址:https://github.com/ParrotSec/mimikatz)

将config文件夹复制进mimikatz主程序所在的文件夹内,如图

image

双击打开,输入cd config

image

然后输入lsadump::sam /sam:SAM /system:SYSTEM

由于题目描述为:

flag格式为flag{用户名_对应的密码} 例如flag{administrator_bugku}

image

所以暂时认为用户名为 administrator-QQAAzz

而密码就是 5f9469a1db6c8f0dfd98af5c0768e0cd 的原文

将密文复制到cmd5.com尝试解密

image

则密码原文为 forensics

则flag为:flag{administrator-QQAAzz_forensics}

标签:取证,administrator,AppData,MISC,mimikatz,flag,文件夹,简单
来源: https://www.cnblogs.com/juzi2333/p/16489100.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有