CTF-SPCS-Forensics

Admin_rights

题目描述:

帮我找出哪个 ACTIVE 帐户具有管理员权限 像 user_xxxx 这样的帐户

格式为 grodno{user_xxxx} 的标志

步骤

1.查看文件类型

为注册表

2.RegRipper3.0查看注册表

user_7565具有管理员权限。

Series SAM

题目描述

您的任务是提取 Tilen2000 用户的密码

标志格式: grodno{password_plain_text}

例如,grodno

步骤

密码以哈希值存在于ntds.dit中。

1.提取哈希值

impacket-secretsdump -system SYSTEM -ntds ntds.dit LOCAL -history > 1.txt

2.解密

flag{Hello123}

RDP

题目描述

来自哪个国家/地区的用户通过 RDP 连接?

旗帜格式: grodno

步骤

1.找到远程ip地址

2.反查

flag{Bangladesh}

SAMBO wrestler

题目描述

从哪个 IP 获得对网络文件夹的访问?

格式为 grodno{xxx.xxx.xxx.xxx} 的标志

步骤

查看Security.evtx

flag{103.109.92.5}

相关推荐
Chengbei117 小时前
推送POC汇总 — 2026年1月多产品多类型vulnerability速递与应急建议
安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
路baby13 小时前
BurpSuite基础功能实战演示讲解
安全·web安全·网络安全·系统安全·burpsuite
0vvv014 小时前
md5值相同,但未计算md5的值不同的绕过
ctf
CDN36017 小时前
CDN 缓存不生效 / 内容不更新?7 种原因 + 一键刷新方案
运维·网络安全·缓存
Chengbei1117 小时前
推送POC汇总 — 2026年3月多产品多类型vulnerability速递与应急建议
安全·web安全·网络安全·系统安全·网络攻击模型·安全架构
0vvv017 小时前
bugku-web-shell
ctf
菩提小狗18 小时前
每日安全情报报告 · 2026-03-29 · 2026-03-29
网络安全·漏洞·cve·安全情报·每日安全
unable code20 小时前
BUUCTF-[第二章 web进阶]SSRF Training
网络安全·web·ctf·1024程序员节
yv_3020 小时前
CTF-IDA
学习·ctf