-
[F.T.Z] Level 8Wargame/F.T.Z 2022. 9. 21. 21:25반응형
Level 8을 풀어보자.
Level 8에 접속을 하고 힌트를 보면 Level 9의 shadow 파일의 위치를 찾아야 한다.
그나마 용량이 2700이라는 힌트가 있으니, 그걸 토대로 파일을 찾아보자.

<Level 8의 힌트> 그런데, 그 파일의 용량이 어떤 단위인지 모른다..
단위를 하나하나 다 넣어보는 방법밖에 없겠다.
이렇게 파일을 찾은 결과로는 총 7개가 나타난다.

<find 명령어로 찾은 파일> 파일들을 하나하나 읽어보니, 그 중 /etc/rc.d/found.txt 파일이 Level 9의 shadow 파일이라는 것을 알 수 있었다.

</etc/rc.d/found.txt 파일> shadow 파일을 읽어 비밀번호를 알아내기 위해 John-the-Ripper 툴을 사용해보도록 하자.
우선 아래의 URL에 들어가 John-the-Ripper의 tar.gz 파일의 링크 주소를 복사한다.
https://www.openwall.com/john/
그 후 tmp 디렉터리로 옮기고, wget 명령어와 복사한 링크 주소를 붙여넣어 다운로드를 시작한다.
다운로드가 완료되면 압축을 해제한다.

<John-the-Ripper 다운로드> 압축을 해제하면 디렉터리가 생성되는데, 생성된 디렉터리로 이동하고 목록을 확인한다.
src 디렉터리로 이동하면 많은 파일들이 있다.

<John-the-Ripper 설정 과정 1> make linux-x86-64 명령어로 컴파일을 하면 설치가 종료된다.

<John-the-Ripper 설정 과정 2> 상위 디렉터리로 옮기고 run 디렉터리로 이동한다.
다음으로 john 파일을 실행시키면서 /etc/rc.d/found.txt shadow 파일을 대상으로 한다.
그러니 Level 9의 비밀번호가 나타났다.

<나타난 Level 9의 비밀번호> 반응형'Wargame > F.T.Z' 카테고리의 다른 글
[F.T.Z] Level 10 (0) 2022.09.24 [F.T.Z] Level 9 (1) 2022.09.21 [F.T.Z] Level 7 (0) 2022.09.21 [F.T.Z] Level 6 (2) 2022.09.21 [F.T.Z] Level 5 (0) 2022.09.18