[SuNiNaTaS/Forensic] 14번 풀이
파일을 다운로드 후 압축을 풀면 확장자가 없는 파일 2개가 있다. 먼저 HxD를 켜서 확인해보았다. 둘 다 의미있는 헤더는 없고, 위와 같은 내용을 가진 파일이었다. 여기서 ㅠㅠㅠ리눅스로 저런 내용을 다뤄본적이 없던 나는 스스로 하는걸 포기.. 그냥 주위 분 + 블로그를 통해 공부한 내용을 적으면서 복습하고자 한다. 리눅스에는 /etc/passwd와 /etc/shadow 파일이 있다. 유닉스를 기반으로 한 모든 리눅스 시스템은 사용자 계정 정보와 그 비밀번호(암호화)를 위 파일에 저장한다. 이 파일들은 수정할 수는 없지만, 누구나 볼 수 있어 john과 같은 크랙 툴을 이용하면 패스워드를 알아낼 수 있다. /etc/passwd와 /etc/shadow에서 각 필드의 의미는 다음과 같다. (예시:문제파일) ..
2019. 8. 8. 15:02