CTF-Misc:简单取证
题目来源:https://ctf.bugku.com/challenges/detail/id/330.html
题目
提示为 flag{用户名_对应的密码}
下载文件得到的是一个配置文件config:
解题
既然是系统配置文件,可以用取证软件找出用户名与密码(题目提示)
我用到的软件是Magnet AXIOM
贴上一些取证软件:
https://blog.csdn.net/q20010619/article/details/120914205
打开Magnet AXIOM Process程序,
在“案件详情”的“文件路径”中选择下载的config文件夹:
在“证据来源”中选择“计算机-WINDOWS-加载证据-文件和文件夹”,选择文件“config”:
等待分析证据完成:
完成后会自动打开Magnet AXIOM Examine,选择“操作系统”:
在“密码和令牌”一栏中找到用户名与密码:
还有些不完美,因为密码为md5加密,解密后得到密码:
在线解密工具:
心得
通过本次题目认识了Magnet AXIOM,并了解其基础操作。
CTF学习任重而道远啊。。。
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 阿里最新开源QwQ-32B,效果媲美deepseek-r1满血版,部署成本又又又降低了!
· 开源Multi-agent AI智能体框架aevatar.ai,欢迎大家贡献代码
· Manus重磅发布:全球首款通用AI代理技术深度解析与实战指南
· 被坑几百块钱后,我竟然真的恢复了删除的微信聊天记录!
· AI技术革命,工作效率10个最佳AI工具