HackChang

[Suninatas] 써니나타스 14번 문제 풀이 본문

W4RG4M3

[Suninatas] 써니나타스 14번 문제 풀이

HackChang 2020. 8. 2. 17:33

LEVEL14

이번 문제는 포렌식 문제다.

파일을 다운로드 받아보도록 하겠다.

 

이렇게 passwd, shadow파일이 나왔고, HxD로 열어보도록 하겠다.

 

패스워드파일을 열어보면 리눅스로 passwd파일을 열었을 때 처럼 나오는 것을 볼 수 있다.

shadow파일을 보도록 하겠다.

 

shadow파일에는 암호화된 비밀번호를 담고있다.

suninatas계정의 비밀번호를 찾는 문제이므로, 해당 유저의 패스워드 필드를 보도록 하겠다.

$6$QlRlqGhj$BZoS9PuMMRHZZXz1Gde99W01u3kD9nP/zYtl8O2dsshdnwsJT/1lZXsLar8asQZpqTAioiey4rKVpsLm/bqrX/

구글에 shadow 복호화에 대해 검색해보도록 하겠다.

 

존더리퍼라는 프로그램을 통해 복호화해보도록 하겠다.

https://www.openwall.com/john/

 

John the Ripper password cracker

John the Ripper password cracker John the Ripper is a fast password cracker, currently available for many flavors of Unix, macOS, Windows, DOS, BeOS, and OpenVMS. Historically, its primary purpose is to detect weak Unix passwords. These days, besides many

www.openwall.com

우선 pass.txt라는 파일에 suninatas유저 필드를 붙여넣도록 하겠다.

 

이렇게 만들어서 존더리퍼 run폴더 안에 넣어두도록 하겠다.

 

이렇게 CMD창에서 해당 폴더에 들어가서 john pass.txt 를 입력한다.

 

이제 해당 폴더에서 john.pot 파일을 열어보도록 하겠다.

 

이렇게 :뒤에 패스워드가 나오는 것을 볼 수 있었고,

인증을 통해 클리어를 했다.

Comments