언제나와 같이 ls명령어로 hint파일이 존재하는지 확인해줍니다.
cat명령어로 힌트파일을 확인합니다.
용량이 2700 이라고만 쥐어졌으므로 어떤 단위인지 find명령어를 돌리며 알아내야합니다.
* find 명령어 옵션 *
-size : 용량확인
b : 블록단위(512byte)
c : byte
k : kbyte
w : 2byte
byte단위로 찾은 목록 중 txt파일이 보입니다.
txt파일을 cat명령어로 확인해보니 안에 이상한 문자열이 반복되며 나열되어있습니다.
john the ripper 툴을 이용해서 복호화시킬 수 있습니다.
john the ripper 다운로드 : https://www.openwall.com/john/
저는 프리 버전의 윈도우용을 다운받겠습니다.
다운받은 후 압축을 풀어준 뒤 압축을 푼 파일 경로로 들어가 run디렉토리를 찾아줍니다.
cmd창을 켜고 cd명령어로 run디렉토리가 있는 곳까지 들어가줍니다.
아무 이름으로 txt파일을 생성해준 뒤 found.txt 안의 내용 한 줄을 복사해옵시다.
txt를 저장한 뒤 run폴더로 이동시켜줍시다.
cmd 에서 [ john (자신이 만든 txt파일 이름).txt ] 를 입력해줍니다.
그럼 알아서 패스워드 크래킹이 되고 password hash 밑에 패스워드가 뜨게 됩니다.
'Security > 해커스쿨_FTZ' 카테고리의 다른 글
[해커스쿨_FTZ] level10 (0) | 2018.10.04 |
---|---|
[해커스쿨_FTZ] level9 (0) | 2018.10.04 |
[해커스쿨_FTZ] level7 (0) | 2018.10.03 |
[해커스쿨_FTZ] level6 (0) | 2018.10.03 |
[해커스쿨_FTZ] level5 (0) | 2018.10.03 |