1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 3 years have passed since last update.

TsukuCTF 2021 - logonly 100

Last updated at Posted at 2021-09-23

問題

image.png

解いてみた

添付ファイルをダウンロードして中身を見てみます。

image.png

こんな感じでログイン失敗したログが大量にあります。

image.png

一番下を見てみます。
最後だけログイン成功してそうですね。
1秒進んでるだけで他は見た感じ一緒っぽい。

はて?それだけでどうすれば?
問題文からSuginaくんはブルートフォースしたと仮定すると214154番目の文字列で成功したということでしょうか。
Kaliに入っているパスワードリストを調べます。

Kali Linux 2021.1でパスワード侵入テストのためのパスワード辞書(リスト)を確認する
https://ethicalhacking.hatenablog.com/entry/checking-the-password-dictionary-for-password-penetration-testing-in-kali-linux-2021-1/

このサイトを見ると

/usr/share/wordlists/rockyou.txt.gz

というファイルがあって、このファイルがリストだそうです。
kali持ってないのでネットで「rockyou.txt.gz」で検索します。
適当にファイルが出てきたのでそれをダウンロードします。

ファイルを開いて214154番目を入力してみたところ正解でした。

image.png

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?