본문 바로가기
HACKING/HACKERSCHOOL FTZ

hackerschool FTZ LEVEL 7,8 문제 풀이!

by pharmerci 2021. 4. 6.
728x90

7번

자!! 7번으로 넘어가보자 아이디 비밀번호 입력하고 ls -al명령어로 안에 있는 파일이나 디렉토리 확인해보니 역시나 hint가 있다.

확인해보면 다음과 같은 힌트가 나온다.

 

 

 

 

 

입력하라는 명령을 실행해보니 비밀번호를 입력하라는 창이 나왔고 방금 로그인할 때 이용했던 come together을 입력해봤는데 파일이나 디렉토리가 없다고 뜬다. 원래는 저렇게 뜨면 안되고 비밀번호가 틀렸다는 창이 뜨게 되는데 이것은 vmware에서 나타나는 이 문제 자체의 문제점이라고 한다..!!

 

 

 

 

 

실제로는 이런 파일이 있다는 것! 그래서 직접 만들어주면 된다. 중간에 띄어쓰기가 있고 -와 _로 이루어진 암호같은 것이 있는데, 저것은 -를 1 _를 0으로 생각하고

 

 

 

 

 

이렇게 이렇게!! 힌트를 참고해서 2진수를 아스키코드로 생각하고 하면 mate라는 비밀번호임을 알 수 있다..! 힌트에서 창의력을 발휘하라고 한게 이런 이유인가..

 

 

 

 

 

우와 비밀번호가 나왔다~!

 

 

 

 

 

8번

역시나 8번도 아이디 입력하고 비밀번호도 입력해주기.. ls -al 명령어로 안에 있는 hint 파일을 발견!

cat 명령어로 힌트 파일을 보니까 오.. 다음과 같은 힌트가 나온다

 

 

 

 

 

2700의 파일 용량인 파일을 찾아서 find 명령어를 이용해보자! 여러 파일이 있지만 found.txt 조금 조금 수상하다..!!

 

 

 

 

 

무슨 내용이 있나 cat 명령을 이용해보니까 엄청나게 긴 코드가 나온다 level9가 적혀있는걸 보니까 level9의 shadow파일이겠구나.. 어느정도 추측이 가능하다!

파일의 형태는 계정명:패스워드암호화여부:사용자번호:그룹번호 ..... 이런식이다. 이렇게 암호화되어있는 비밀번호를 알아내야 하는데 존더리퍼라는 도구를 이용해서 비밀번호를 알아내보자!

 

 

 

 

 

두둔! apple이라는 뜻이었구나.. 암튼 9번의 암호는 apple이었다!

 

 

 

 

 

728x90