티스토리 뷰
728x90
반응형
1. Bandit Level 1 → Level 2
[문제]
다음 레벨의 비밀번호는 홈 디렉토리에있는 "-"라 파일에 저장됩니다.
* 이전 레벨에서 추출한 패스워드 확인(2020/07/07 - [Wargame & CTF/OverTheWire] - [OverTheWire] Bandit Level 0 -> Level 1)
[정답]
1. bandit1 계정으로 로그인(ID : bandit1 / PW : boJ9jbbUNNfktd78OOpsqOltutMc3MY1)
2. Level 1에서 성공한 로그인 계정 접속 후 home 디렉토리의 - 파일 확인
: ls -l
3. "-" 파일에서 비밀번호 추출
: cat ./-
4. 비밀번호 확인
: CV1DtqXWVFXTvM2F0k09SHz0YwRINYA9
[추가 설명]
bandit1 계정으로 로그인 후 “ls” 명령어로 home 디렉토리에 “-”로 존재하는 파일은 확인 되었으나 "cat -" 명령어로 확인이 불가능 하다. 리눅스에서 "-" 기호는 표준입력 기호로 다음에 입력받을 명령어를 기다리게 된다. 때문에 파일명으로 인식하기 위해서는 현재경로를 나타내는 “./” 표시기호와 같이 사용하면 다음 level 패스워드 “CV1DtqXWVFXTvM2F0k09SHz0YwRINYA9”를 찾을 수 있다.
728x90
반응형
'Wargame & CTF > OverTheWire' 카테고리의 다른 글
[OverTheWire] Bandit Level 0 -> Level 1 (0) | 2020.07.07 |
---|---|
[OverTheWire] Bandit Level 0 (0) | 2020.07.07 |
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
250x250