OverTheWire: Bandit cron (Level 22 → Level 23)

Fordsec·2023년 7월 7일

1.) 전 문제랑 똑같이 cron관련 문제이다.

2.) bandit23에 cron이 작동하고 있다.

3.) 쉘 스크립트로 코드가 짜여져 있다.

#!/bin/bash

myname='bandit23'
mytarget=$(echo I am user $myname | md5sum | cut -d ' ' -f 1)

echo $mytarget

이런식으로 바꿔서 실행을 할거다.

4.) /tmp 파일로 이동을 하고, .sh파일을 만들어서 아까 작성한 코드를 저장해준다.

이렇게 해주면 된다.

5.) chmod로 u+x 유저에게 실행권한을 주고 실행을 하게 되면, /tmp/에 8ca319486bfbbc3663ea0fbe81326349 파일에 비밀번호가 있다는걸 알게된다.

6.) 그다음으로 넘어가는 비밀번호를 찾았다.

7.) 성공이다.

https://youtube.com/@Certa6

제 유튜브 채널입니다.
도움이 됐다면, 구독 부탁합니다!
주변에 제 블로그, 유튜브를 알려주시면 감사하겠습니다~! :)

Thank you for watching the blog.
Please subscribe! I would appreciate it if you could share the blog around you.

profile
Penetration Tester | ROK NIS 2025 APEX | ROKAF CERT

0개의 댓글