Kali Linux/Bandit

Bandit Practice [ Level 18 ~ 19 ]

2023. 7. 24. 22:01

QUOTE THE DAY

Self-Talk
반응형

※ 본 내용은 공부 목적으로 작성된 내용입니다 ※ 잘못된 부분이 있으면 언제든지 댓글로 알려주세요!

 

이제 bandit 문제의 1/3만 더 풀면 됩니다

모두 파이팅!

 

Bandit Level 17 → Level 18 문제 풀이

 

ssh bandit17@bandit.labs.overthewire.org -p 2220

password : VwOSWtCA7lRKkTfbr2IDh6awj9RNZM5e

 

 

Bandit Level 17 → Level 18 문제는 홈 디렉터리의 password.new 파일에 비밀번호가 보관되어 있는데 password.old 파일에서 변경된 한 줄이 다음 레벨로 가긴 위한 비밀번호라고 합니다

 

참고 : 이 레벨을 해결하면 터미널에 'Byebye!' 라는 문구가 표시된다고 합니다

 

 

 

홈 디렉터리를 확인해 보니 2개의 파일이 있네요 이 두 파일을 비교했을 때 변경된 한 줄이 어떤 건지 찾아봅시다

 

 

두 파일을 비교할 때 사용하는 명령어는 diff입니다 differences 약자입니다

사용법은 diff [옵션] [비교 파일1] [비교 파일2]으로 사용할 수 있습니다 여기서 사용한 옵션 -c는 두 파일 간의 차이점을 출력하는 옵션입니다 diff 명령어를 사용하니 new 파일과 old 파일의 차이점을 알 수 있습니다 여기서 우리가 다음 레벨로 가기 위해 변경된 new 패스워드를 복사해둡시다

 

 

이제 bandit18 계정으로 복사한 패스워드를 넣고 로그인하면 'Byebye!' 문구를 확인할 수 있습니다

 

 

Bandit Level 18 → Level 19 문제 풀이

 

ssh bandit18@bandit.labs.overthewire.org -p 2220

password : hga5tuuCLF6fFzUpnagiMN8ssu9LFrdg

 

 

Bandit Level 18 → Level 19 문제는 bandit18 계정을 로그인하면 readme라는 파일 내부에 다음 레벨로 가는 패스워드가 보관되어 있다고 합니다 하지만 누군가 ssh로 로그인할 때 로그아웃하도록 .bashrc를 수정했다고 합니다 그래서 level 18단계에서 로그인할 때 자동으로 로그아웃 된 모양입니다

 

 

bandit18 계정을 접속하면 바로 로그아웃 되는 걸 알 수 있습니다 우리는 이 계정의 로그인하여 readme 파일을 읽어야 하는데 곤란합니다..

 

 

이럴 땐 ssh 로그인할 때 명령어도 같이 전송해 주면 됩니다 그러면 다음 레벨의 비밀번호를 획득할 수 있습니다

 

그래도 오늘은 생각보다 쉬운 문제로 구성되어 있어 푸는데 문제 없었습니다

 

 

반응형
저작자표시 (새창열림)
'Kali Linux/Bandit' 카테고리의 다른 글
  • Bandit Practice [ Level 22 ~ 23 ]
  • Bandit Practice [ Level 20 ~ 21 ]
  • Bandit Practice [ Level 16 ~ 17 ]
  • Bandit Practice [ Level 14 ~ 15 ]
MUSA
MUSA
Nine Point Eight

최근 댓글

최근 글

인기 글

  • MUSA
    무사
    Nine Point Eight
    • 홈

    • 방명록

    • 분류 전체보기 (124)
      • Minecraft (29)
        • Server Development (16)
        • ResourcePack (7)
        • Plugin (5)
        • Java Plugin (1)
      • Tistory (15)
        • 티스토리 수익 (3)
        • 티스토리 검색 유입 (3)
        • 티스토리 꾸미기 (9)
      • Windows (2)
      • Kali Linux (42)
        • Linux (24)
        • Bandit (18)
        • Tool (0)
      • Web Study (26)
        • Theory (14)
        • Training (12)
      • CTF (5)
        • HackTheon (1)
        • Customized CTF (2)
        • CTF Write-Up (2)
      • Forensics (1)
      • System (1)
      • Cryptography (3)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
MUSA
Bandit Practice [ Level 18 ~ 19 ]
상단으로

티스토리툴바