Security/해커스쿨_FTZ

[해커스쿨_FTZ] level8

lim.dev 2018. 10. 3. 22:09


언제나와 같이 ls명령어로 hint파일이 존재하는지 확인해줍니다.



cat명령어로 힌트파일을 확인합니다.



용량이 2700 이라고만 쥐어졌으므로 어떤 단위인지 find명령어를 돌리며 알아내야합니다.


* find 명령어 옵션 *

-size : 용량확인

b : 블록단위(512byte)

c : byte

k : kbyte

w : 2byte


byte단위로 찾은 목록 중 txt파일이 보입니다.



txt파일을 cat명령어로 확인해보니 안에 이상한 문자열이 반복되며 나열되어있습니다.

john the ripper 툴을 이용해서 복호화시킬 수 있습니다.


john the ripper 다운로드 : https://www.openwall.com/john/



저는 프리 버전의 윈도우용을 다운받겠습니다.



다운받은 후 압축을 풀어준 뒤 압축을 푼 파일 경로로 들어가 run디렉토리를 찾아줍니다.

cmd창을 켜고 cd명령어로 run디렉토리가 있는 곳까지 들어가줍니다.



아무 이름으로 txt파일을 생성해준 뒤 found.txt 안의 내용 한 줄을 복사해옵시다.

txt를 저장한 뒤 run폴더로 이동시켜줍시다.



cmd 에서 [ john (자신이 만든 txt파일 이름).txt ] 를 입력해줍니다.

그럼 알아서 패스워드 크래킹이 되고 password hash 밑에 패스워드가 뜨게 됩니다.