수업 노트/bandit

[lesson6] bandit level 6 → 7

오리지날초이 2021. 8. 22. 10:14

id : bandit6

password : HWasnPhtq9AVKe0dmk45nxy20cvUa6EG

(2024.09 기준)

 

 

어딘가 디렉토리안에 패스워드가 저장되어 있는데 다음 속성들을 가지고 있다고 합니다.

- 소유자는 bandit7

- 소유그룹은 bandit6

- 33byte 사이즈


find 사용법(2) 를 공부하고 직접 해결해봅시다.

더보기

이제는 password 파일이 home 디렉토리에 존재하지 않습니다.

최상위 경로(/) 를 기준으로 find 에 필요한 옵션을 넣어서 검색해봅니다.

 

중간중간 permission denied 가 나타나는 파일들은 신경쓰지 않아도 됩니다.

실제 해당파일의 other user 의 read 권한이 부여되어 있지않아 

bandit6 user 로는 권한이 거부되어 확인이 불가능하다는 메세지 입니다.

 

중간에 /var/lib/dpkg/info/bandit7.password 파일이 검색된 거 같네요

 

약간의 tip 을 먼저 활용하자면 아래와 같이 명령어를 작성하면

error 메세지를 화면에 나타나지 않게 처리할 수 있습니다. 

 

cat 을 통해 패스워드를 확인합니다 

 

728x90
반응형