728x90

두 파일 old, new 의 차이점을 찾아란다. 

m.blog.naver.com/wideeyed/221743877557

 

[Linux] diff 명령어

리눅스에서 기본 제공하는 diff 명령어는 파일 (또는 디렉토리)를 비교하여 공통점과 차이점을 확인하고자 ...

blog.naver.com

< kfBf3eYk5BPBRzwjqutbbfE887SVc5Yd(18)
---
> w0Yfolrc5bwjS4qw5mq1nnQi6mF03bii(19)

728x90

'etc > bandit' 카테고리의 다른 글

[Bandit] Level 19 ~> Level 20  (0) 2020.09.22
[Bandit] Level 18 ~> Level 19  (0) 2020.09.22
[Bandit] Level 16 ~> Level 17  (0) 2020.09.22
[Bandit] Level 15 ~> Level 16  (0) 2020.09.21
[Bandit] Level 14 ~> Level 15  (0) 2020.09.21
728x90

포트 31000~32000사이에 패스워드가 있는데, 찾아야 한다. 

nmap은 칼리리눅스에서 본 명령어인데, 포트스캔을 해보자,.

coffeenix.net/doc/security/nmap.html

 

nmap

NMAP   고영남 2001/11/20 NMAP은 port Scanning 툴로서 호스트나 네트워크를 스캐닝 할 때, 아주 유용한 시스템 보안툴인 동시에, 해커에게는 강력한 해킹툴로 사용될 수 있습니다. 서버를 운영하다 보면

coffeenix.net

하나하나 다 들어가보면, 

 

31790포트에 반응이 있고, 해당 키를 파일로 저장해준다. 

복붙해서 안되길래 삽질을 하다가 찾아보니깐 파일 형식이 달라서 안된다고 한다.(vi로 함)

>명령어로 바로 넣어주고 접속한다. 

728x90

'etc > bandit' 카테고리의 다른 글

[Bandit] Level 18 ~> Level 19  (0) 2020.09.22
[Bandit] Level 17 ~> Level 18  (0) 2020.09.22
[Bandit] Level 15 ~> Level 16  (0) 2020.09.21
[Bandit] Level 14 ~> Level 15  (0) 2020.09.21
[Bandit] Level 13 ~> Level 14  (0) 2020.09.21
728x90

ssl 암호화를 통하여 로컬 30001에 현재 비번을 넣으면 된다고 한다. 

openssl s_client 를 사용한다. 

m.blog.naver.com/jihye2340/220659855526

 

[OpenSSL] s_client

# s_client ?? -> SSL/TLS client Program -> openssl 명령으로 운영중인 웹서버의 SSL인...

blog.naver.com

cluFn7wTiGryunymYOu4RcffSxQluehd

 

728x90

'etc > bandit' 카테고리의 다른 글

[Bandit] Level 17 ~> Level 18  (0) 2020.09.22
[Bandit] Level 16 ~> Level 17  (0) 2020.09.22
[Bandit] Level 14 ~> Level 15  (0) 2020.09.21
[Bandit] Level 13 ~> Level 14  (0) 2020.09.21
[Bandit] Level 12 ~> Level 13  (0) 2020.09.21
728x90

그냥 로컬 포트 30000에 연결하라는것 같다. 

이이이이잉

BfMYroe26WYalil77FoDi9qh59eK5xNr

728x90

'etc > bandit' 카테고리의 다른 글

[Bandit] Level 16 ~> Level 17  (0) 2020.09.22
[Bandit] Level 15 ~> Level 16  (0) 2020.09.21
[Bandit] Level 13 ~> Level 14  (0) 2020.09.21
[Bandit] Level 12 ~> Level 13  (0) 2020.09.21
[Bandit] Level 11 ~> Level 12  (0) 2020.09.21
728x90

 주어진 private ssh키로 bandit14에 접속해서 비밀번호를 알아내야 한다. 

일단 private ssh 키가 뭔지 모르므로, 구글링 

arsviator.blogspot.com/2015/04/ssh-ssh-key.html

experiences.tistory.com/33

 

ssh(secure shell) 옵션

** ssh(secure shell) 구문 및 명령줄 옵션 ssh [-a] [-c idea blowfish des 3des arcfour tss none] [-e escape_char] A [-I identity_file] [-l login_name] [-n] [-k] [-V] [=o option] [-p port] A [-q] [-P]..

experiences.tistory.com

 

ssh 사용시 암호 대신 SSH key로 인증하기

SSH key 동작방식 SSH 서버는 여러가지 방법으로 클라이언트를 인증할 수 있다. 그 중 가장 기본적인 방법은 패스워드를 사용하는 것으로 사용하기 쉽지만 가장 안전한 인증방법은 아니다. 비록 패

arsviator.blogspot.com

지금 bandit13계정에 접속해있으므로, localhost로 들어가면 될듯 

4wcYUJFw0k0XLShlDzztnTBHiqxU3b3e

728x90

'etc > bandit' 카테고리의 다른 글

[Bandit] Level 15 ~> Level 16  (0) 2020.09.21
[Bandit] Level 14 ~> Level 15  (0) 2020.09.21
[Bandit] Level 12 ~> Level 13  (0) 2020.09.21
[Bandit] Level 11 ~> Level 12  (0) 2020.09.21
[Bandit] Level 10 ~> Level 11  (0) 2020.09.21
728x90

압축을 반복해서 만든 파일이고, /tmp폴더를 이용해서 풀어라고 한다.

 

 

우선 /tmp 안에 폴더를 하나 만들어 data.txt파일을 하나 복사해주고, hex파일이므로 2진파일로 바꿔준다. (xxd명령어 이용)

hack-cracker.tistory.com/83

 

[ Linux - CentOS ] 명령어 xxd

linux 기초 xxd명령어   grep 명령어  # xxd 명령어는 리눅스 shell상에서 binary파일(이진파일)의 hexdump를 보여주는 명령이다.   기본 사용법  # xxd [옵션] [파일이름]   기본 사용법  ↑바이너리..

hack-cracker.tistory.com

그리고 이제 반복된 압축을 살살 풀어줘야 하는데, file 명령어를 이용하여 형식을 알아내고, 그에 맞게 압축을 푼다. 

첫번째 형식은 gzip, 두번째는 bzip2, 세번짼 또 gzip, tar, tar, bzip2, tar, gz인것 같다. 

그냥 file명령어만 알면 되는것 같은데, 반복해서 외우도록 만든것 같다. 

8ZjyCRiBWFYkneahHwxCv3wb2a1ORpYL

728x90

'etc > bandit' 카테고리의 다른 글

[Bandit] Level 14 ~> Level 15  (0) 2020.09.21
[Bandit] Level 13 ~> Level 14  (0) 2020.09.21
[Bandit] Level 11 ~> Level 12  (0) 2020.09.21
[Bandit] Level 10 ~> Level 11  (0) 2020.09.21
[Bandit] Level 9 ~> Level 10  (0) 2020.09.21
728x90

rot13 암호인것 같다 .  ctf에서 본거 같기도 하고

 

온라인 디코더를 사용하자 

Gur cnffjbeq vf 5Gr8L4qetPEsPk8htqjhRK8XSP6x2RHh

rot13.com/

 

rot13.com

rot13.com Please enable JavaScript to use this page. ↓ ROT1 ROT2 ROT3 ROT4 ROT5 ROT6 ROT7 ROT8 ROT9 ROT10 ROT11 ROT12 ROT13 ROT14 ROT15 ROT16 ROT17 ROT18 ROT19 ROT20 ROT21 ROT22 ROT23 ROT24 ROT25 ↓

rot13.com

The password is 5Te8Y4drgCRfCx8ugdwuEX8KFC6k2EUu

728x90

'etc > bandit' 카테고리의 다른 글

[Bandit] Level 13 ~> Level 14  (0) 2020.09.21
[Bandit] Level 12 ~> Level 13  (0) 2020.09.21
[Bandit] Level 10 ~> Level 11  (0) 2020.09.21
[Bandit] Level 9 ~> Level 10  (0) 2020.09.21
[Bandit] Level 8 ~> Level 9  (0) 2020.09.21
728x90

온라인 툴로 base64암호를 풀면 되지만 리눅스만 이용하자. 

zetawiki.com/wiki/%EB%A6%AC%EB%88%85%EC%8A%A4_base64_%EC%9D%B8%EC%BD%94%EB%94%A9,_%EB%94%94%EC%BD%94%EB%94%A9

 

리눅스 base64 인코딩, 디코딩 - 제타위키

다음 문자열 포함...

zetawiki.com

IFukwKGsFW8MOq3IRFqrxE1hxTNEbUPR

728x90

'etc > bandit' 카테고리의 다른 글

[Bandit] Level 12 ~> Level 13  (0) 2020.09.21
[Bandit] Level 11 ~> Level 12  (0) 2020.09.21
[Bandit] Level 9 ~> Level 10  (0) 2020.09.21
[Bandit] Level 8 ~> Level 9  (0) 2020.09.21
[Bandit] Level 7 ~> Level 8  (0) 2020.09.21

+ Recent posts