bandit21

KJH·2022년 12월 1일

bandit

목록 보기
17/29
ssh bandit21@bandit.labs.overthewire.org -p 2220
#NvEJF7oVjkddltPSrdKEFOllh9V1IBcq

A program is running automatically at regular intervals from cron, the time-based job scheduler. Look in /etc/cron.d/ for the configuration and see what command is being executed.

프로그램은 시간 기반 작업 스케줄러인 cron에서 일정한 간격으로 자동으로 실행됩니다. /etc/cron.d/에서 구성을 확인하고 실행 중인 명령을 확인합니다.

풀이

정보

cron이란?

  • 정기적으로 같은 작업을 할때, 일정시간마다 자동 실행시키는 프로그램
  • crontab으로 시간, 실행할거를 관리하고, cron으로 crontab을 실행시킴
etc/cron.d 폴더에서 진행
bandit21@bandit:/etc/cron.d$ cat cronjob_bandit22
@reboot bandit22 /usr/bin/cronjob_bandit22.sh &> /dev/null
* * * * * bandit22 /usr/bin/cronjob_bandit22.sh &> /dev/null

# 대충 1분마다 /usr/bin/cronjob_bandit22.sh 프로그램 출력을 휴지통?에 보내고 있다
bandit21@bandit:/etc/cron.d$ cat /usr/bin/cronjob_bandit22.sh
#!/bin/bash
chmod 644 /tmp/t7O6lds9S0RqQh9aMcz6ShpAoZKF7fgv
cat /etc/bandit_pass/bandit22 > /tmp/t7O6lds9S0RqQh9aMcz6ShpAoZKF7fgv

# 대충 비밀번호를 /tmp/t7O6lds9S0RqQh9aMcz6ShpAoZKF7fgv에 덮어쓰기하고있다는뜻
bandit21@bandit:/etc/cron.d$ cat /tmp/t7O6lds9S0RqQh9aMcz6ShpAoZKF7fgv
#WdDozAdTM2z9DiFEQ2mGlwngMfj4EZff
#이를 확인해보면 비번이 나온다

0개의 댓글