Size: a a a

2021 March 30

PS

Pavel Sergeevich in SPbCTF
Tmp00
Неа
А где искать?
источник

PS

Pavel Sergeevich in SPbCTF
Файлы вряд-ли... задание простое и не в стиле: проверь 1000 файлов вручную
источник

T

Tmp00 in SPbCTF
Pavel Sergeevich
А где искать?
tasklist?
источник

T

Tmp00 in SPbCTF
Pavel Sergeevich
Файлы вряд-ли... задание простое и не в стиле: проверь 1000 файлов вручную
И зачем вручную проверять? Есть поиск по содержимому
источник

T

Tmp00 in SPbCTF
Формат флага известен?
источник

PS

Pavel Sergeevich in SPbCTF
Да
источник

T

Tmp00 in SPbCTF
Pavel Sergeevich
Прям мегаслодные задания не беру
А в strings образа пусто?
источник

MH

Max Harpsiford in SPbCTF
Pavel Sergeevich
Подскажите пожалуйста, где на виртуалке могут быть заныканы флаги? Рабочий стол обыскал, по предустановленное тоже
Да и нет особо ничего
может, название как-то подскажет
или надо файловую систему проверить
или дамп памяти
или реестр
или все свойства всех юзеров/групп
источник

PS

Pavel Sergeevich in SPbCTF
Реестр смотрел
источник

PS

Pavel Sergeevich in SPbCTF
Пользователь один
источник

MH

Max Harpsiford in SPbCTF
сетевую активность, может
источник

PS

Pavel Sergeevich in SPbCTF
Max Harpsiford
сетевую активность, может
Во. Думал
источник

PS

Pavel Sergeevich in SPbCTF
Как это глянуть?
источник

MH

Max Harpsiford in SPbCTF
виндовс огромная, там реально куча мест и я так не скажу
источник

MH

Max Harpsiford in SPbCTF
Pavel Sergeevich
Как это глянуть?
вайршарк, tcpview
источник

PS

Pavel Sergeevich in SPbCTF
Max Harpsiford
виндовс огромная, там реально куча мест и я так не скажу
Ну самые такие... популярны
источник

MH

Max Harpsiford in SPbCTF
может, у тебя там нужный файл удален и надо восставносить
источник

PS

Pavel Sergeevich in SPbCTF
Max Harpsiford
вайршарк, tcpview
Спасибо, попробую
источник

MH

Max Harpsiford in SPbCTF
или в каком-то ntfs stream спрятали
источник

PS

Pavel Sergeevich in SPbCTF
Max Harpsiford
может, у тебя там нужный файл удален и надо восставносить
Таки как глянуть?
источник