-
[Forensic] Level 14 [199pt]$ Wargame $/$ Suninatas $ 2019. 8. 19. 13:49
해당문제를 다운로드 받아보면 passwd 파일과 shadow파일을 확인할 수 있습니다.
두개의 파일을 보니까 리눅스 운영체제의 사용자의 비밀번호의 파일인것을 확인 할 수 있습니다.
passwd 파일에는 사용자이름:비밀번호:UID:GID: ~ 이런 식으로 되어있는데 비밀번호 부분은 X로 되어있기 때문에 비밀번호를 알 수 없습니다.
shadow파일을 확인해 보면 다음과 같습니다.
사용자명:패스워드:패스워드 파일 최종 수정일:패스워드 변경 최소일:패스워드 변경 최대일:패스워드 만료 경고기간:패스워드 파기기간:계정 만료 기간:예약 필드 로 구성되어있습니다.
shadow파일을 크랙하기 위한 툴이 있는데 John the ripper입니다.
John the ripper 툴을 이용해서 한번 패스워드를 알아 보겠습니다.
Authkey : iloveu1
'$ Wargame $ > $ Suninatas $' 카테고리의 다른 글
[Forensic] Level 18 [153pt] (0) 2019.08.19 [Forensic] Level 15 [255pt] (0) 2019.08.19 [MISC] Level 17 [111pt] (2) 2019.08.17 [MISC] Level 13 [200pt] (0) 2019.08.17 [MISC] Level 12 [222pt] (0) 2019.08.17