본문 바로가기

FTZ. System Hacking

level8 - find 명령어, 패스워드 파일 크랙

문제

# 용량이 1481로 정해주었기 때문에 쉽게 찾을 거라고 생각했다. 하지만, 아무리 정확한 명령어를 입력해도 나오지 않았다. 그래서 결국 어둠의 정보(?)로 파일명이 found.txt라는 것을 알아보고 그 파일을 찾아보니..

 

# 용량이 2700이다.. ! 뭔가 잘못 된 거같지만 일단 파일을 열어보자.

 

# shadow파일을 열었을때 처럼 나오고 2번째 파티션이 암호화된 패스워드이다.

 

문제 해결

위의 해당 암호화된 패스워드 부분을 패스워드 크랙 툴인 존 더 리퍼를 이용해 크랙했다.

# found.txt파일을 pass.txt라는 이름으로 바꿔서 파일로 저장했다.

# 비밀번호가 간단해서 딕셔너리 공격을 통해 0초만에 찾아 냈다.

# 존 더 리퍼를 통해 크랙된 결과는 john.pot 파일에 저장된다.