ごちゃごちゃしたIT勉強記録

自分用メモ。主にセキュリティで、その他色々書きたい。

ksnctf14 john writeup

初めてwriteupを書きます。よろしくお願いします。

 

ksnctf 14 john

 

文字通りのjohn the ripperを使って解く問題だと思います。

最初はとりあえず表示されているものをそのままコピペしてjohnにかけましたがなんかだめぽ(時間がかかりすぎる)なので、中断。もう一度テキストを見直すと

 

user99に気になる文字列が・・・・・

 

書かれているファイルをwgetで取ってきてそれを使ってjohnにかけます。

 

 

<コマンド>

john -wordlist=とってきたファイル名 解析対象ファイル

<オプション> 

-wordlist=XXXX:辞書を指定して、辞書の中の単語に合うかをチェックする

 

 

解析中も「どのユーザーのパスワードがわかったか」は表示されるのですが、わかったユーザーのものから順に表示していくという風になります。

解析対象ファイルの上から順に知りたい場合には、解析終了後に

<コマンド>

john --show 解析対象ファイル

 

とするとちゃんと並べ変えられた状態で表示されます。

そして、これを見るともう解けたも同然ですね。

 

 

john-the-ripperはSANS NETWARSの時に知って、それからあまり使う機会というのがなくなかなか基本的な操作を知る機会がなかったのですが、今回の問題で初歩的な使い方は理解できたのでよかったです!

また頑張って問題解いてwriteup書けるように頑張りたいですね。