Bandit 20 to 21

ktkalpha·2023년 8월 19일
0

bandit

목록 보기
11/23
post-thumbnail

https://overthewire.org/wargames/bandit/bandit21.html
홈 디렉터리에는 명령줄 인수로 지정한 포트의 로컬 호스트에 연결하여 다음과 같은 작업을 수행하는 setuid 바이너리가 있습니다. 이 바이너리는 연결에서 한 줄의 텍스트를 읽고 이를 이전 단계의 비밀번호(bandit20)와 비교합니다. 비밀번호가 맞으면 다음 단계(bandit21)의 비밀번호를 전송합니다.

참고: 자신의 네트워크 데몬에 연결하여 예상대로 작동하는지 확인하세요.

  1. nc로 하나는 포트 열고
  2. 하나는 suconnect로 포트 접속

profile
그냥 중학생

0개의 댓글