Akışa Bırak Kendini

Barthesan

Team Member
Katılım
3 Kas 2024
Mesajlar
1
Tepkime puanı
1
Puanları
3
Öncelikle dosyamızı indiriyoruz.

Ekran görüntüsü 2025-01-11 163453.png


İndirdiğimiz arşiv dosyasını açmak istediğimizde bizden bir parola istiyor. Ancak elimizde parolanın ne olduğuna dair bir bilgi bulunmuyor. O halde parolayı biz bulalım.


Ekran görüntüsü 2025-01-11 163456.png



Parola kırma işlemini John the Ripper aracıyla yapabiliriz. Bunun için öncelikle John the Ripper aracına ait bir yardımcı program olan rar2john aracını kullanacağız.

Bu araç, şifreli ‘rar’ arşivlerinin şifrelerini kırmak için kullanılır. rar2john, ‘rar’ arşiv dosyasındaki şifreli veriyi alır ve bunu John the Ripper'ın anlayacağı bir hash formatına dönüştürür.

Bunun için “rar2john encrypted.rar > rar_hash.txt” örnek komutunu kullanabiliriz. Burada “encrypted.rar” parola korumalı arşiv dosyasını John the Ripper’ın anlayabileceği hash formatı olarak “rar_hash.txt” metin dosyasının içerisine yazdık.


Ekran görüntüsü 2025-01-11 163500.png



Ardından “john –wordlist=/usr/share/wordlists/rockyou.txt rar_hash.txt” komutunu kullanarak hash’i kırmayı denedik. Yaklaşık 3 dakika içerisinde bize arşiv dosyasının parolası olan “507507” bilgisini verdi.



Ekran görüntüsü 2025-01-11 163503.png


Arşiv dosyasına girdiğimizde bizi bir adet ‘.pcap’ dosyası bir adette parola korumalı arşiv dosyası karşıladı.

Ekran görüntüsü 2025-01-11 163505.png


‘.pcap’ uzantılı dosyayı Wireshark yardımı ile açtığımızda anlamsız çok sayıda ağ trafiği bizi karşıladı.



Ekran görüntüsü 2025-01-11 163509.png


Biraz gezindiğimizde 47 numaralı bir paketin anlamlı olduğunu farkettik.


Ekran görüntüsü 2025-01-11 163512.png



Pakete sağ tıklayıp “Follow > TCP Stream” yolunu izliyoruz.


Ekran görüntüsü 2025-01-11 163515.png



Karşımıza hashlenmiş bir algoritma çıkıyor.

Ekran görüntüsü 2025-01-11 163518.png




Hash Identifier aracına attığımızda bize algoritmanın Base64 olduğunu söylüyor.


Ekran görüntüsü 2025-01-11 163522.png



Bu algoritmayı encode ettiğimizde bize ‘Bulamazsinki’ çıktısını veriyor.

Ekran görüntüsü 2025-01-11 163525.png



Bu bilgiyi kullanarak arşiv dosyasına giriş yapıyoruz ve karşımıza flag.txt isimli bir metin belgesi çıkıyor.


Ekran görüntüsü 2025-01-11 163528.png


Metin belgesini incelediğimizde sorumuzun cevabına erişiyoruz.
 

Ekli dosyalar

  • Ekran görüntüsü 2025-01-11 163515.png
    Ekran görüntüsü 2025-01-11 163515.png
    100.4 KB · Görüntüleme: 3
Moderatör tarafında düzenlendi:
Geri
Üst