www.root-me.org
March 13
Hash - DCC2 www.root-me.org
Сложность: Первый уровень испытания
Заявление
Получите пароль пользователя-администратора из информации, выводимой инструментом secretsdump из пакета Impacket.
Из всего перечисленного нас интересует только это...
ROOTME.LOCAL/Administrator:$DCC2$10240#Administrator#23d97555681813db79b2ade4b4a6ff25
- John the Ripper загружает хэши из файла
~/Desktop/hash.txt
. - Он определяет, что формат хэша — MSCash2, как указано в
--format=mscash2
. - Программа начинает перебор паролей из словаря
rockyou.txt
, который находится в папке~/Desktop/1/
. - Для каждого пароля из словаря John вычисляет хэш в формате MSCash2 и сравнивает его с хэшем из файла
hash.txt
. - Если хэш совпадает, John выводит найденный пароль.
john --format=mscash2 --wordlist=~/Desktop/1/rockyou.txt ~/Desktop/hash.txt
Автор: https://t.me/cybersecuritybureau | Здесь еще больше разборов