Distracted user
Flag: HACKDAY{u$Erh4cKdAYF0rENsiCnIV1}
Challenge
Solution
On commence par convertir le fichier qcow2
en vmdk
, cela permettra de l'étudier avec Autopsy. Ça peut prendre quelques minutes (3-4).
┌──(thaysan)-[~]
└─$ qemu-img convert -f qcow2 -O vmdk vm-106-disk-0.qcow2 vm-106-disk-0.vmdk
Maintenant, on va se balader directement dans l'arborescence du Volume 2. Dans /etc/passwd, on trouve le username : u$Erh4cKdAYF0rENsiCnIV1

Dernière mise à jour
Cet article vous a-t-il été utile ?