π΄CTF/DreamHack
DreamHack - [wargame.kr] crack crack crack it νμ΄
Janger
2023. 9. 9. 02:13
728x90
htpassswd
blueh4g:$1$SVXyqAwy$iMW9SbLyUd1v6Fen7mNUe0
보μλ§μ shadow νμΌμ΄ λ μ¬λμΌλ©° [username]:[$password_id]:[$salt]:[$encrypted_password] μΌ κ²μ΄λΌκ³ μκ°νλ€. 첫 λ²μ§Έ νλ $1μ MD5λ₯Ό λνλΈλ€.
λ¬Έμ μμ ν¨μ€μλκ° μ²μμλ G4HeulBλ‘ μμνλ©° μνλ²³ μλ¬Έμμ μ«μλ€λ‘ κ΅¬μ± λλ€κ³ μΈκΈνλ€.
μ°μ ν¨μ€μλ ν¬λ λκ΅¬μΈ johnμ μ¬μ©μ νμΌλ©° mask μ΅μ μ μ¬μ©νμ¬ μνλ λ¬Έμλ‘ μ΄λ£¨μ΄μ§ μμμ ν¨μ€μλλ₯Ό μμ±ν΄ brute forcing νμλ€.
john htpasswd -1=[0-9a-z] --mask='G4HeulB?1' --max-length=11
λͺ μ΄ μ§λμ§ μμ λ°λ‘ ν¬λνΉμ΄ μ±κ³΅λμμΌλ©°, λ§μ½ johnμ λ€μ λλ¦¬κ³ μΆλ€λ©΄ rm -rf ~/.john/john.pot λͺ λ Ήμ΄λ‘ john.potμ μ§μμΌ νλ€.
reference
https://github.com/openwall/john/blob/bleeding-jumbo/doc/MASK
728x90