본문 바로가기
워게임/CTF-D

[Disk] 당신의 친구 Bob은 모의해킹 전문가이다.

by meanjung 2021. 11. 14.

플래시 드라이브... 바보 같은 사용자를 찾아..??

 

디렉터리 형태나 대충 파일을 hxd로 열어보니까 elf 파일이다.

리눅스에서 풀어야 할듯..

 

 

/etc/passwd 파일 구조

 

/etc/shadow파일 구조

 

바보같은 사용자라고 했으니까 비밀번호가 취약한 사람일 것이다. (??)

 

unshadow passwd shadow > crack.db # passwd 파일, shadow 파일 합치기

john crack.db # john the ripper로 크랙

 

저 비밀번호가 답...


왜 shadow 파일을 저렇게 크랙하는가? 찾아봤더니 그게 그냥 방법인듯...

 

shadow 파일 john the ripper로 크랙하기

- 2 basic steps

- first is unshadowing while the second is the cracking itself

- unshadowing : combine /etc/passwd and /etc/shadow

https://erev0s.com/blog/cracking-etcshadow-john/

 

Cracking /etc/shadow with John

Learn how to crack /etc/shadow file using John the Ripper.

erev0s.com

 

댓글