반응형
<Hint>
Shadow 파일??? 용량이 "2700" ??
Shadow가 파일의 이름인가... 아니면 숨겨진 파일이란 건가..........
하 ...............
항상 힌트만 보면 이게 뭔가 .. 하는 기분
그래도 한번 조져보자 !!!!
먼저 !! 이 문제를 풀기 전에 알아야 할 기본 상식이 있다.!
먼저 find 기능 중에 파일의 크기로 찾는 방법이 있다.
아래와 같이 파일 크기에 옵션을 부여하여 검색할 수 있다.!
그래서 Byte 단위로 찾도록 c 옵션을 붙여 검색해 봤다.
수상 쩍은 found.txt 란 파일이 있다.
이 파일을 열어보았더니.....
어디서 많이 봤던 형식이다.
여기서 한 가지 더 알고 넘어가자.
위에 힌트에서 말한 shadow 파일과 passwd 파일에 관한 것이다.
found.txt 파일에 저장된 형식은 shadow 파일의 형식이다.
passwd 파일에 저장된 패스워드는 x라고 표기되어 확인할 수 없다.
하지만 shadow 파일은 root 계정만 읽을 수 있는 파일이다.
문제는 암호화된 패스워드란 것이다.
그럼 위에서 본 $1$vkY6sS1G$6RyUXtNMEVGsfY7XfOwps 가 암호화 된 비밀번호다.!!
이 형식은 MD5형식으로 암호화 된것이다.
MD5란 128비트 암호화 해시 함수로써 임의의 길이의 메시지를 입력받아, 128비트 짜리
고정 길이의 출력값을 낸다.
이 정도만 알고, MD5의 알고리즘 등은 따로 공부하시길 추천한다.
여기서의 암호문은 풀리지 않는다.!!
반응형
'ETC > Security' 카테고리의 다른 글
Level 10 - Share Memory(공유 메모리) (0) | 2013.11.04 |
---|---|
Level 9 (0) | 2013.10.31 |
Level 7 (0) | 2013.10.31 |
Level 6 (0) | 2013.10.31 |
Level 5 - Race Condition or Symbolic link (0) | 2013.10.30 |