/etc/passwd

170 views
Skip to first unread message

Flemming Frandsen

unread,
Feb 3, 2015, 9:32:12 AM2/3/15
to Open Space Aarhus
Gæt en gang et password...

root:$1$skE.ERid$r6UhcvX8KmuGyOmZBwN8x.:0:0::/root:/bin/sh

--
Flemming Frandsen - YAPH - http://osaa.dk - http://dren.dk/

Flemming Frandsen

unread,
Feb 3, 2015, 12:08:56 PM2/3/15
to Open Space Aarhus
Jeg fandt lige en shadow fil mere, fra en anden firmware:

root:$1$kEm.07pW$y2WwEr/YemT7wTMj7.2f81:15955:0:99999:7:::
admin:$1$qdKJQB2U$LVS9LJmC8lEDtHXIv4i3u0:15955:0:99999:7

2015-02-03 18:08 GMT+01:00 Mark Moore <ma...@moore.dk>:

Jeg har pudset en 8 kernet droplet på den.. nu må vi se.. :)

~Mark

--
Du har modtaget denne besked, fordi du abonnerer på gruppen "Open Space Aarhus" i Google Grupper.
Hvis du vil ophæve abonnementet på denne gruppe og ikke længere modtage e-mails fra den, skal du sende en e-mail til openspaceaarh...@googlegroups.com.
Hvis du vil indsende et indlæg til denne gruppe, skal du sende en e-mail til openspa...@googlegroups.com.
Besøg denne gruppe på http://groups.google.com/group/openspaceaarhus.
Du kan se flere muligheder ved at besøge https://groups.google.com/d/optout.

Mark Moore

unread,
Feb 3, 2015, 4:38:21 PM2/3/15
to Open Space Aarhus
root@john:~/JohnTheRipper/run# ./john --show ~/cam
root:ipc71a:0:0::/root:/bin/sh

1 password hash cracked, 0 left


--

Flemming Frandsen

unread,
Feb 3, 2015, 4:40:07 PM2/3/15
to Open Space Aarhus

Awesome!

Din hacker:)

--
Flemming Frandsen - YAPH - http://dren.dk

Emil 'Skeen' Madsen

unread,
Feb 3, 2015, 4:42:05 PM2/3/15
to openspa...@googlegroups.com

Cracker ^.^ - Crackerspace O.o

Jacob Vinter Rasmussen

unread,
Feb 4, 2015, 1:26:47 PM2/4/15
to openspa...@googlegroups.com
Den 03/02/2015 kl. 22.42 skrev Emil 'Skeen' Madsen <sov...@gmail.com>:

Cracker ^.^ - Crackerspace O.o



Oh well. 
Bare I selv forklarer forskellen til de næste journalist studerende der kommer og leder efter Hackere i spacet ;-)

On Feb 3, 2015 10:40 PM, "Flemming Frandsen" <dre...@gmail.com> wrote:

Awesome!

Din hacker:)

--
Flemming Frandsen - YAPH - http://dren.dk

On 3 Feb 2015 22:38, "Mark Moore" <ma...@moore.dk> wrote:
root@john:~/JohnTheRipper/run# ./john --show ~/cam
root:ipc71a:0:0::/root:/bin/sh

1 password hash cracked, 0 left


Good Job.
Hvad giver den access til?



2015-02-03 15:32 GMT+01:00 Flemming Frandsen <dre...@gmail.com>:
Gæt en gang et password...

root:$1$skE.ERid$r6UhcvX8KmuGyOmZBwN8x.:0:0::/root:/bin/sh

--
Flemming Frandsen - YAPH - http://osaa.dk - http://dren.dk/




Jacob Vinter Rasmussen



signature.asc

Flemming Frandsen

unread,
Feb 4, 2015, 1:33:08 PM2/4/15
to Open Space Aarhus
Det er til telnet på et IP camera, man kan ikke slukke for telnet og man kan ikke skifte passwordet;)

Det er det niveau af sikkerhed der gør at IP cams skal sidde på et lukket net:)



--
Du har modtaget denne besked, fordi du abonnerer på gruppen "Open Space Aarhus" i Google Grupper.
Hvis du vil ophæve abonnementet på denne gruppe og ikke længere modtage e-mails fra den, skal du sende en e-mail til openspaceaarh...@googlegroups.com.
Hvis du vil indsende et indlæg til denne gruppe, skal du sende en e-mail til openspa...@googlegroups.com.
Besøg denne gruppe på http://groups.google.com/group/openspaceaarhus.
Du kan se flere muligheder ved at besøge https://groups.google.com/d/optout.

Flemming Frandsen

unread,
Feb 4, 2015, 1:36:38 PM2/4/15
to Open Space Aarhus
2015-02-03 22:37 GMT+01:00 Mark Moore <ma...@moore.dk>:
root@john:~/JohnTheRipper/run# ./john --show ~/cam
root:ipc71a:0:0::/root:/bin/sh

1 password hash cracked, 0 left

Noget held med shadowfilen?

root:$1$kEm.07pW$y2WwEr/
YemT7wTMj7.2f81:15955:0:99999:7:::
admin:$1$qdKJQB2U$LVS9LJmC8lEDtHXIv4i3u0:15955:0:99999:7


Mark Moore

unread,
Feb 4, 2015, 2:26:49 PM2/4/15
to Open Space Aarhus

Den kværner stadig..

~Mark

--

Mark Moore

unread,
Feb 14, 2015, 5:25:46 AM2/14/15
to Open Space Aarhus

Jeg har stoppet den, da jeg løb tør for credit hos digital ocean.

~Mark

On 4 Feb 2015 19:36, "Flemming Frandsen" <dre...@gmail.com> wrote:
--

Mikkel Christensen

unread,
Feb 14, 2015, 5:27:29 AM2/14/15
to openspa...@googlegroups.com
Hvor mange milliarder hashes nåede du at kværne? og hvor meget kostede det / lang tid tog det?

Den 14/02/15 kl. 11:25 skrev Mark Moore:
-- 
Mikkel Mikjær Christensen
Sikkerhedskonsulent

Hovednummer: +45 4440 1337
Direkte Nummer: +45 4128 2808

Mikjaer ApS
Saltværksvej 2E
2770 Kastrup 

Mark Moore

unread,
Feb 14, 2015, 6:25:54 AM2/14/15
to Open Space Aarhus

Jeg skrev intet ned..
~Mark

Flemming Frandsen

unread,
Feb 14, 2015, 6:27:04 AM2/14/15
to Open Space Aarhus

Oh well, tak for indsatsen.

--
Flemming Frandsen - YAPH - http://dren.dk

Reply all
Reply to author
Forward
0 new messages