티스토리 뷰

Wargame & CTF/OverTheWire

[OverTheWire] Bandit Level 1 -> Level 2

알 수 없는 사용자 2020. 7. 8. 17:02
728x90
반응형

1. Bandit Level 1 → Level 2

[문제]

다음 레벨의 비밀번호는 홈 디렉토리에있는 "-"라 파일에 저장됩니다.


* 이전 레벨에서 추출한 패스워드 확인(2020/07/07 - [Wargame & CTF/OverTheWire] - [OverTheWire] Bandit Level 0 -> Level 1)









[정답]

1. bandit1 계정으로 로그인(ID : bandit1 / PW : boJ9jbbUNNfktd78OOpsqOltutMc3MY1)


2. Level 1에서 성공한 로그인 계정 접속 후 home 디렉토리의 - 파일 확인

   : ls -l


3. "-" 파일에서 비밀번호 추출

   : cat ./-


4. 비밀번호 확인

   : CV1DtqXWVFXTvM2F0k09SHz0YwRINYA9





[추가 설명]

bandit1 계정으로 로그인 후 “ls” 명령어로 home 디렉토리에 “-”로 존재하는 파일은 확인 되었으나 "cat -" 명령어로 확인이 불가능 하다. 리눅스에서 "-" 기호는 표준입력 기호로 다음에 입력받을 명령어를 기다리게 된다. 때문에 파일명으로 인식하기 위해서는 현재경로를 나타내는 “./” 표시기호와 같이 사용하면 다음 level 패스워드 “CV1DtqXWVFXTvM2F0k09SHz0YwRINYA9”를 찾을 수 있다.

728x90
반응형

'Wargame & CTF > OverTheWire' 카테고리의 다른 글

[OverTheWire] Bandit Level 0 -> Level 1  (0) 2020.07.07
[OverTheWire] Bandit Level 0  (0) 2020.07.07
댓글
250x250
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today