0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

仙台CTF2017 [Log02] SSHによる不正ログイン 100

Posted at

問題

image.png

解いてみた

問題のファイルをダウンロードして中身を確認します。

image.png

SSHのログのようです。
実はSSHのログをまともに見たことがないので一般的なログかどうかはわかりません。

適当に見ていると111111の人がパスワード間違いを何回もしているので、たぶんこれがブルートフォースっぽい。

image.png

なのでこれでgrepしてみます。

image.png

最後までFailedでした。
passwordでgrepしてみたところ大量のFailedが抽出できて、途中でユーザ名も変えていることが分かりました。

image.png

いつかFailedじゃないやつが出てくるだろうと思って、下まで見るとありました。

image.png

このユーザが正解でした。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?