[SuNiNaTaS] Forensics 14 풀이


[SuNiNaTaS] Forensics 14 풀이

문제 : suninatas 의 비밀번호를 알고 있는가 ? 다운로드를 클릭하게 되면 압축파일을 받을 수 있습니다. 첨부파일 evidence.tar 파일 다운로드 압축 파일을 풀게 되면 passwd, shadow 파일이 있는 것을 확인할 수 있습니다. 이를 passwd 파일을 notepad에 드레그 해서 확인해보면 가장 하단 부분에 suninatas의 계정과 해시된 패스워드를 확인할 수 있습니다. suninatas 계정 :(콜론) 뒤에 x 를 확인할 수 있는데, x의 의미는 암호화가 되어 있음을 의미하고 이는 etc/shadow 파일에 존재하게 됩니다. 그래서 주어진 파일의 shadow 파일을 확인해 볼 필요가 있습니다. passwd passwd 파일구조(필드) root : x :0 :0 : root : /root : /bin/bash 1 2 3 4 5 6 7 필드의 구분은 : (콜론)으로 구분되며 필드가 의미하는 바는 아래와 같다. 1: 사용자 계정 2: 사용자 패스워드 "x" 문자...


#Forenesics #Johntheripper #sunanatas #디지털포렌식 #존더리퍼

원문링크 : [SuNiNaTaS] Forensics 14 풀이