www.root-me.org
March 13

Hash - DCC2 www.root-me.org

Название: Hash - DCC2

Сложность: Первый уровень испытания

Hash - DCC2

Заявление

Получите пароль пользователя-администратора из информации, выводимой инструментом secretsdump из пакета Impacket.

Переходим к txt файлу :)

txt

Из всего перечисленного нас интересует только это...

ROOTME.LOCAL/Administrator:$DCC2$10240#Administrator#23d97555681813db79b2ade4b4a6ff25

Решение:

  1. John the Ripper загружает хэши из файла ~/Desktop/hash.txt.
  2. Он определяет, что формат хэша — MSCash2, как указано в --format=mscash2.
  3. Программа начинает перебор паролей из словаря rockyou.txt, который находится в папке ~/Desktop/1/.
  4. Для каждого пароля из словаря John вычисляет хэш в формате MSCash2 и сравнивает его с хэшем из файла hash.txt.
  5. Если хэш совпадает, John выводит найденный пароль.


john --format=mscash2 --wordlist=~/Desktop/1/rockyou.txt ~/Desktop/hash.txt

john

Забираем flag

Автор: https://t.me/cybersecuritybureau | Здесь еще больше разборов