Pwnable/FTZ

FTZ - level8 [John The Ripper]

2020. 1. 1. 17:01
목차
  1. LEVEL 8

LEVEL 8

 

[level8] passcode : break the world

(NO DRAG, NO PASSCODE)


hint 를 살펴보자.

level9의 shadow 파일이 어딘가에 숨어있다고 한다. 또한 용량이 2700 이라고 한다.

find 명령어로 용량을 기준으로 검색할 수 있다.

 


  • find ./* -size +N : N 이상 크기의 파일을 검색
  • find ./* -size -N : N 이하 크기의 파일을 검색
  • find ./* -size N : N 크기의 파일을 검색

<사이즈 단위>

  • b : 블록단위
  • c : byte
  • k : kbyte
  • w : 2byte 워드

/etc/rc.d/found.txt 라는 파일이 눈에 띈다. 한번 확인해보자.

다음과 같은 문장이 반복하여 출력된다.

 

level9:$1$vkY6sSlG$6RyUXtNMEVGsfY7Xf0wps.:11040:0:99999:7:-1:-1:134549524

① ② ③ ④ ⑤ ⑥ ⑦ ⑧ ⑨

① 사용자명

② 패스워드

③ 패스워드 파일 최종 수정일

④ 패스워드 변경 최소일

⑤ 패스워드 변경 최대일

⑥ 패스워드 만료 경고 기간

⑦ 패스워드 파기 기간 (패스워드 파기 후 계정 비활성 기간)

⑧ 계정 만료 기간

⑨ 예약 필드

 

목적은 level9의 passcode를 얻는 것이기 때문에 암호화된 두번째 필드의 passcode를 복호화해야 한다.

이때, John the Ripper 라는 툴을 이용하여 복호화한다.

먼저 JtR를 실행할 디렉토리에 level9:$1$vkY6sSlG$6RyUXtNMEVGsfY7Xf0wps.:11040:0:99999:7:-1:-1:134549524

를 내용으로 갖는 txt파일을 만들어준다.

이제 이 파일을 대상으로 JtR을 실행하여 복호화한다.

필드 2에 level9에 해당하는 passcode가 복호화되어 나왔다.

 


[level9] : apple

저작자표시 (새창열림)

'Pwnable > FTZ' 카테고리의 다른 글

FTZ - level10 [Wiretapping]  (0) 2020.08.28
FTZ - level9 [Buffer Overflow]  (0) 2020.08.28
FTZ - level7 [ASCII]  (0) 2019.12.31
FTZ - level6 [Force Shutdown]  (0) 2019.12.31
FTZ - level5 [Symbolic Link / Race Condition]  (0) 2019.12.23
  1. LEVEL 8
'Pwnable/FTZ' 카테고리의 다른 글
  • FTZ - level10 [Wiretapping]
  • FTZ - level9 [Buffer Overflow]
  • FTZ - level7 [ASCII]
  • FTZ - level6 [Force Shutdown]
Lucvs
Lucvs
Department of Computer Science and Engineering, 21th, Sungkyunkwan University
Lucvs
Lucvs
Lucvs
전체
오늘
어제
  • 분류 전체보기
    • Lucvs
      • 훈련소 일기
      • 寿司
      • 영국 여행기
    • Pwnable
      • Techniques
      • FTZ
      • LOB
      • HackCTF
      • Dreamhack
      • pwnable.kr
      • CTF
    • Web Hacking
      • Techniques
      • Webhacking.kr
      • HackCTF
      • Dreamhack
      • LOS
    • Reversing
      • Dreamhack
    • Cryptography
      • Modern Cryptography
      • Algorithm
      • Differential Attack (차분 공격)
      • Linear Attack (선형 공격)
    • Forensic
      • Dreamhack
    • Programming
      • C
      • Python
      • Java
    • Deep Learning
    • Network
    • Project
    • Hardware
      • Raspberry Pi
      • Arduino

블로그 메뉴

  • 홈
  • 태그
  • 방명록

공지사항

인기 글

태그

  • SQL INJECTION
  • 차분 분석
  • 런던
  • 공군
  • Error-Based SQL Injection
  • 효전화
  • 훈련소
  • 기본군사훈련단
  • dreamhack
  • 차분 공격
  • 일기
  • Los
  • 기훈단
  • 웹해킹
  • 드림핵
  • 여행기
  • 공군 훈련소
  • 잉글랜드
  • J
  • Lord of SQL Injeciton
  • 영국
  • 군대
  • dreamhack.io
  • Web Hacking
  • 군대 일기
  • rev-basic
  • lord of sql injection
  • Differential Attack
  • blind sql injection
  • 훈련소 일기

최근 댓글

최근 글

hELLO · Designed By 정상우.
Lucvs
FTZ - level8 [John The Ripper]
상단으로

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.