一、[安洵杯 2019]Attack
1.导出http文件,得到了一个转储文件,不知道有什么用,再扔到kali中foremost一下,得到了flag.txt
2.flag.txt有密码,根据提示,猜测是admin用户的密码
3.使用mimikatz分析dmp
privilege::debug
sekurlsa::minidump lsass.dmp
sekurlsa::logonpasswords full
privilege::debug
sekurlsa::minidump lsass.dmp
sekurlsa::logonpasswords full