CTF-SPCS-Forensics

Admin_rights

题目描述:

帮我找出哪个 ACTIVE 帐户具有管理员权限 像 user_xxxx 这样的帐户

格式为 grodno{user_xxxx} 的标志

步骤

1.查看文件类型

为注册表

2.RegRipper3.0查看注册表

user_7565具有管理员权限。

Series SAM

题目描述

您的任务是提取 Tilen2000 用户的密码

标志格式: grodno{password_plain_text}

例如,grodno

步骤

密码以哈希值存在于ntds.dit中。

1.提取哈希值

impacket-secretsdump -system SYSTEM -ntds ntds.dit LOCAL -history > 1.txt

2.解密

flag{Hello123}

RDP

题目描述

来自哪个国家/地区的用户通过 RDP 连接?

旗帜格式: grodno

步骤

1.找到远程ip地址

2.反查

flag{Bangladesh}

SAMBO wrestler

题目描述

从哪个 IP 获得对网络文件夹的访问?

格式为 grodno{xxx.xxx.xxx.xxx} 的标志

步骤

查看Security.evtx

flag{103.109.92.5}

相关推荐
一名优秀的码农12 天前
vulhub系列-14-Os-hackNos-1(超详细)
安全·web安全·网络安全·网络攻击模型·安全威胁分析
努力的lpp12 天前
SQLMap CTF 常用命令全集
数据库·web安全·网络安全·sql注入
努力的lpp12 天前
SQL 报错注入
数据库·sql·web安全·网络安全·sql注入
岛屿旅人12 天前
2025年中东地区网络安全态势综述
网络·安全·web安全·网络安全
努力的lpp12 天前
【ctf常用备用文件名字典】
web安全·网络安全·ctf
Mikowoo00712 天前
渗透测试_漏洞利用
网络安全
啥都想学点12 天前
pikachu靶场——Cross-Site Scripting-1(Kali系统)
网络安全
F1FJJ12 天前
基于网络隐身的内网穿透
网络协议·网络安全·go
苏天夏12 天前
Passport 插件:Typecho 密码安全的技术守护者
安全·网络安全·php
Lust Dusk12 天前
CTFHUB靶场 HTTP协议——302跳转
web安全·网络安全