상세 컨텐츠

본문 제목

[Bandit] Level 3 -> Level 4

SYSTEM HACKING/Bandit

by koharin 2019. 3. 28. 22:24

본문

728x90
반응형

 

 

Level 4의 패스워드는 inhere 디렉터리의 숨겨진 파일에 있다.

이번 레벨에서는 숨겨진 파일을 리스트하는 방법에 대해 알아가나보다.

 

 

 

 

숨겨진 파일을 리스트하려면 ls 명령어의 -a 옵션을 사용하면 된다.

홈 디렉터리에서 ls -al 명령어를 입력했더니 파일이름 앞에 .이 붙은 숨겨진 파일도 모두 리스트되었다. 

그리고 필요한 inhere 디렉터리도 확인할 수 있었다.

 

 

 

 

 

inhere 디렉터리는 숨겨진 파일이나 디렉터리가 아니라서 ls -l 명령어로도 리스트할 수 있긴 하다.

 

 

 

 

find 명령어의 -name 옵션을 사용해서 inhere라는 이름을 찾으면 홈 디렉터리에 inhere라는 파일이나 디렉터리가 존재함을 확인할 수도 있다.

 

 

 

cd 명령어로 inhere 디렉터리로 이동한다.

 

 

ls -l 명령어로 inhere 디렉터리 내 파일을 리스트했는데, 아무것도 출력되지 않았다.

 

 

 

패스워드는 inhere 디렉터리의 숨겨진 파일에 있다고 했으므로,

inhere 디렉터리 내의 파일을 리스트할 때 ls 명령어에 -a 옵션을 사용한다.

bandit4 사용자에게 권한이 있는 .hidden 파일에 Level 4의 패스워드가 있음을 짐작할 수 있다.

 

 

 

숨겨진 파일이라도 bandit3에게 읽기의 권한이 있으니

cat .hidden이나 cat ./.hidden 명령어로 .hidden 파일의 내용을 출력할 수 있다.

 

 

$ ssh bandit4@bandit.labs.overthewire.org -p 2220

bandit4 계정으로 ssh를 이용해 서버에 접속한 후 .hidden 파일에서 얻은 패스워드를 입력해주면 완료!

728x90
반응형

'SYSTEM HACKING > Bandit' 카테고리의 다른 글

[Bandit] Level 2 -> Level 3  (0) 2019.03.28
[Bandit] Level 1 -> Level 2  (0) 2019.03.28
[Bandit] Level 0 -> Level 1  (0) 2019.03.28
[Bandit] Level 0  (0) 2019.03.28

관련글 더보기