Mentoring

[멘토링][리눅스]overthewire : bandit Level 6→Level 7

seomj 2020. 5. 15. 16:25

Level 6→Level 7의 목표는 서버의 어딘가에 저장되어 있는 패스워드를 알아내는 것이다.

주어진 특징들을 이용하여 찾아내야한다.

첫 번째 특징이 bandit7의 user에 소유되어 있다고 했으니 '-user' 옵션을 사용했다.

 

-user name : name 사용자에 속한 파일 또는 디렉토리를 검색

-group name : name 그룹에 속한 파일 또는 디렉토리를 검색

 

명령어로 찾아보니 많은 양의 파일들이 나왔다. 하지만 Permission denied는 허가되지 않은 것으로 해당되지 않는다. 그렇다면 두개의 파일로 폭이 좁아진다. 나는 ' /var/lib/dpkg/info/bandit7.password ' 파일인 것 같아서 열어보았다.

 

비밀번호를 알아냈다.

 

HKBPTKQnIay4Fw76bEy8PVxKEDQRKTzs가 바로 bandit Level 7의 비밀번호이다.