Non sono riuscito a rispondere a una domanda in un evento CaptureTheFlag e la domanda mi infastidisce ancora. Voglio condividere la domanda qui e, per favore, aiutami se conosci la soluzione.
Domanda: Hai il file shadow da una macchina Linux. Si prega di trovare la password dell'amministratore. E il contenuto del file shadow è
root:*:17277:0:99999:7:::
daemon:*:17272:0:99999:7:::
bin:*:17272:0:99999:7:::
sys:*:17272:0:99999:7:::
sync:*:17272:0:99999:7:::
games:*:17272:0:99999:7:::
man:*:17272:0:99999:7:::
lp:*:17272:0:99999:7:::
mail:*:17272:0:99999:7:::
news:*:17272:0:99999:7:::
uucp:*:17272:0:99999:7:::
proxy:*:17272:0:99999:7:::
www-data:*:17272:0:99999:7:::
backup:*:17272:0:99999:7:::
list:*:17272:0:99999:7:::
irc:*:17272:0:99999:7:::
gnats:*:17272:0:99999:7:::
nobody:*:17272:0:99999:7:::
avahi:*:17272:0:99999:7:::
sshd:*:17272:0:99999:7:::
admin:$6$/iIQV39h$ZpQpavCJ5xo2GshqMtkSMsBxaGA9WBwqmtBwyszeE9zdy9546eBb45LdqKyF9/BE3nAS.w/26dJBZ74mDB2Kl/:17401:0:99999:7:::
Dalle informazioni disponibili, ho capito che la password è stata cancellata usando SHA512 con un salt.
Dato che SHA512 è un algoritmo di hash unidirezionale piuttosto strong, non so per decodificare la password.
(Ci deve essere una risposta corretta a questa domanda, perché alcuni altri partecipanti all'evento hanno risposto correttamente.)