← |
2024年11月 |
→ |
日 |
月 |
火 |
水 |
木 |
金 |
土 |
|
|
|
|
|
1 |
2 |
3 |
4 |
5 |
6 |
7 |
8 |
9 |
10 |
11 |
12 |
13 |
14 |
15 |
16 |
17 |
18 |
19 |
20 |
21 |
22 |
23 |
24 |
|
26 |
27 |
28 |
29 |
30 |
|
例のクラッキング検定サイトHackmeの件
やっと、Lv2が攻略できた。 というか、これが正解ならば、 自分が試した方法でも通って良さそうな物だけど、 試験というのは、往々にして、正解を求めるのではなく、 出題者の意図をくみ取る必要があるので、ちょっと諦めてみたり。
というわけで、つぎはLv3。 以下ネタバレ:
これは、見た瞬間に「あ〜〜〜〜」と分かってしまうぐらい、 出題者が何を求めているかが分かる問題でした。 ハニーポットである可能性も否定は出来ないけど。
ま、その可能性は横に置いておいて、 とりあえず、パスワードファイルの中身までは覗くことが一瞬で出来たw
ただ、肝心のパスワードはハッシュ化されているから、 このパスワードを元に戻さないといけない。 そこで、とあるパスワードクラックソフトを手に入れて使おうとしたところ、 ノートン先生にセキュリティーの脅威と怒られたので中断。
まぁ、ノートン先生の説明も
高速のパスワードクラッキングツールである、オープンなソースプロジェクトです。 とか
主要目的は脆弱なUnix および NT のパスワードを見つけて、解読することです。 で、まさに、その目的で使おうとしていたんだけど、 君子危うきに近寄らずで、とりあえず、メインPCで実行することは断念。
このソフトを入れるために、安全な環境を構築するかどうかちょっと悩ましい。
|
00:21, Friday, Feb 25, 2011 ¦ 固定リンク
¦ 携帯
■コメント
■コメントを書く
※コメントの受け付けは終了しました
|
|