워게임/Root Me

[Root Me] File - PKZIP - 암호학 / John the Ripper

SecurityMan 2023. 8. 16. 11:00

 

Root Me의 Cryptanalysis 카테고리에 제공된

 

암호학 문제 사실 암호학이라기 보단 그냥 크랙하는 문제이다.

 

반응형

 

 

문제에서 제공되는 것은

 

ch5.zip 파일이다.

 

 

당연하겠지만

 

이 파일의 압축을 풀기위해선 비밀번호가 요구된다.

 

비밀번호가 걸린 zip 파일을 크랙하는 것은

 

이미 블로그에서 많이 다뤘었다.

 

John the Ripper 도구를 사용하면 된다.

 

 

John the Ripper 여러가지 비밀번호를 crack 해주는 기능을 가지고 있다.

 

 

zip2john <파일명> > hash 명령어로

 

hash 파일을 생성해준 다음

 

 

john --wordlist=<rockyou.txt 파일 경로> hash 명령어로 비밀번호를 crack 해주면 된다.

 

잠시 기다리면 금방 결과가 나온다.

 

비밀번호가 상당히 간단한데..

 

너무 성의없이 문제를 만든건 아닌가 싶다.

 

 

압축을 풀면

 

readme.txt 라는 파일이 있는데

 

이 파일의 내용을 읽어보면

 

플래그를 찾아낼 수 있다.

반응형