리눅스 워게임 bandit (overthewire.org) 23 Level -> 24 Level

2023. 8. 13. 17:51·Wargame/Linux_bandit

Level 22에서 가져온 키 값을 복사해서 bandit23에 접속해 보자.

 

bandit23

 

 

 

 

 

 

 

 

 

 

 

 

cron이라는 시간 기반 작업 스케줄러를 통해 자동으로 실행되는 프로그램을 확인하라고 한다.

/etc/cron.d/ 디렉터리에서 스케줄 구성을 찾아 실행되는 명령을 알아내야 한다고 한다

자신만의 스크립트를 만들라고도 한다.

 

 

 

 

 

 

 

 

 

 

 

 

 

자주 들어오는 디렉터리이다.

cronjob_bandit23를 확인해 보자.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

이 스크립트에 내용을 설명하자면 '/var/spool/$myname/foo' 디렉터리에 있는 스크립트 파일을 찾아서 소유자가 'bandit23'인 경우에만 실행하고 60초 지나서? 삭제한다.

일단 /var/spool/$myname/foo 경로에 bandit24 비밀번호를 얻을 수 있는 셸 파일을 만들라고 하는 거 같다.

 

 

 

 

 

 

 

 

 

 

임시파일 디렉터리임 /tmp 파일에 디렉터리를 만들어보자.

 

 

 

 

 

 

 

 

 

 

 

vi 명령어를 써서 /etc/bandit_pass/bandit24에 있는 비밀번호를 /tmp/bandit24 keys/key.txt 에 덮어씌우자

 

 

 

 

 

 

 

 

 

 

 

권한문제

 

/bandit24key 디렉터리와 key.sh 쏄 파일을 권한을 올려주자 (Other 권한 중심으로)

 

 

 

 

 

 

 

 

 

cp

셸 파일을 복사해서 /var/spool/bandit24/foo 경로에 넣자마자 key.sh 셸이 실행돼서 key.txt 파일을 만들어줬다.

 

 

 

 

'Wargame > Linux_bandit' 카테고리의 다른 글

리눅스 워게임 bandit (overthewire.org) 25 Level -> 26 Level  (1) 2024.01.03
리눅스 워게임 bandit (overthewire.org) 24 Level -> 25 Level  (0) 2023.08.13
리눅스 워게임 bandit (overthewire.org) 22 Level -> 23 Level  (0) 2023.08.13
리눅스 워게임 bandit (overthewire.org) 21 Level -> 22 Level  (0) 2023.08.13
리눅스 워게임 bandit (overthewire.org) 20 Level -> 21 Level  (0) 2023.08.13
'Wargame/Linux_bandit' 카테고리의 다른 글
  • 리눅스 워게임 bandit (overthewire.org) 25 Level -> 26 Level
  • 리눅스 워게임 bandit (overthewire.org) 24 Level -> 25 Level
  • 리눅스 워게임 bandit (overthewire.org) 22 Level -> 23 Level
  • 리눅스 워게임 bandit (overthewire.org) 21 Level -> 22 Level
G_OM
G_OM
최대한 설명 열심히 하려고 합니다. 궁금한 거 있으면 언제든지 물어보셔도 좋습니다.
  • G_OM
    끄적끄적
    G_OM
  • 전체
    오늘
    어제
    • 분류 전체보기 (139)
      • 모의해킹 (8)
      • Wargame (69)
        • Linux_bandit (33)
        • Webhacking.kr (36)
      • DreamHack (52)
        • WEB (14)
        • Reverising (9)
        • System (0)
        • CTF (22)
      • Android_security (5)
      • 정보보안기사 (2)
      • IT? (3)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

    • DreamHack 에 대한 문제들...
  • 인기 글

  • 태그

    php
    bandit18
    bandit20
    Cookie
    lfi
    Linux
    안드로이드
    php wrapper
    cookies
    drozer
    Dreamhack
    union
    sql injection
    리눅스
    리눅스 워게임
    CTF
    bandit
    insecurebankv2
    Linux wargame
    wargame
    bandit17
    bandit30
    webhacking.kr
    정보보안기사
    overthewire
    Android
    난독화
    워게임
    url encode
    webhacking
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
G_OM
리눅스 워게임 bandit (overthewire.org) 23 Level -> 24 Level
상단으로

티스토리툴바