Sitemap
資安工作者的學習之路

業餘資安寫手,希望透過紀錄所學的知識來回饋於社群上,互相學習分享。個人介紹參考 https://portaly.cc/kurohuang

Root me — Cisco Password Write-up

--

Cisco內建有針對Config做保護的指令,但你知道可以被解開嗎?

Root me 這個平台有一題為解出Cisco 設備的Config 密碼的練習!

題目Link:

解題

因為Cisco 內密碼加密的方式是可逆的,來看一下Config一小段內容:

hostname rmt-paris
!
security passwords min-length 8
no logging console
enable secret 5 $1$p8Y6$MCdRLBzuGlfOs9S.hXOp0.
!
username hub password 7 025017705B3907344E
username admin privilege 15 password 7 10181A325528130F010D24
username guest password 7 124F163C42340B112F3830

我們可以將三個password後面的數值丟去線上解密的平台看看

得到結果如下:

  1. hub:6sK0_hub
  2. admin:6sK0_admin
  3. guest:6sK0_guest

所以依照順序,hub解出hub,猜的到答案應該是

enable:6sK0_enable

--

--

資安工作者的學習之路
資安工作者的學習之路

Published in 資安工作者的學習之路

業餘資安寫手,希望透過紀錄所學的知識來回饋於社群上,互相學習分享。個人介紹參考 https://portaly.cc/kurohuang

Kuro Huang
Kuro Huang

Written by Kuro Huang

資安顧問、架構師與水肺潛水員。對教育充滿期待的資安從業者,現任ISC2台北分會理監事, AWS Community Builder。希望對資安社群盡一點心力。期望自己與各位夥伴能有所進步,歡迎喝咖啡聊資安。希望保持著定期參與資安社群活動。個人介紹 https://portaly.cc/kurohuang

No responses yet