BreizhCTF 2023 - The Lost Key

Contenu
The Lost Key
Difficulté : Facile
Auteur: Zeecka
Énoncé
La clé USB d’un terroriste normand a été récupérée. Investiguez son support pour l’empêcher de passer à l’acte !
Solve
|
|
Un file
& fdisk
pour obtenir des informations sur le dump :
|
|
|
|
On va ouvrir dans Autopsy le dump, le dump ne contient pas beaucoup de document. On peut récupérer un PDF avec un nom plutôt intéréssant protégé par un mot de passe :
Dans les fichiers supprimés, on a une DB Keepass et sa master key :
On ouvre le keepass :
Dans la corbeille, on découvre le mot de passe du PDF :
On ouvre le document PDF avec le mot de passe et on a le flag :
Flag : BZHCTF{!LeMontSaintMichelEstNormand!}