下载文件解压得到
根据其文件名以及目录结构,应该是要用SAM的用户信息
PS:SAM文件:分支是HKEY_LOCAL_MACHINE\SAM,存储在C:\Windows\System32\config\SAM文件中,保存了用户的密码信息
使用mimikatz读取信息,
工具地址:https://github.com/ParrotSec/mimikatz
lsadump::sam /sam:SAM /system:SYSTEM
根据提示,解码这一串并组合得到flag
下载文件解压得到
根据其文件名以及目录结构,应该是要用SAM的用户信息
PS:SAM文件:分支是HKEY_LOCAL_MACHINE\SAM,存储在C:\Windows\System32\config\SAM文件中,保存了用户的密码信息
使用mimikatz读取信息,
工具地址:https://github.com/ParrotSec/mimikatz
lsadump::sam /sam:SAM /system:SYSTEM
根据提示,解码这一串并组合得到flag