type
Post
status
Published
date
slug
summary
tags
CTF
推荐
category
CTF-WP
category (1)
icon
password
comment
幸运饼干
Hint.jpg压缩后发现和加密压缩包里面的hint.jpg的CRC一致,即明文攻击

image-20231209173804190
得到解压密码sv@1v3z
Admin.txt是mimikatz输出结果,找到admin的hash解密得到54231

image-20231209173823160

image-20231209173832490
发现cookie是sqlite文件

image-20231209173851150
使用SQLiteSpy查看,发现存在加密数据

image-20231209173914318
Kali解压出来,使用mimikatz得到key
复制

image-20231209173936916
复制
用key去解密Cookies即可得到明文flag

image-20231209174005690
flag{mimikatz_is_bravo_n351gh}
- 作者:qetx
- 链接:http://qetx.top/article/2a445c77-659c-47b9-8775-ec8862acb57b
- 声明:本文采用 CC BY-NC-SA 4.0 许可协议,转载请注明出处。








