본문 바로가기

매일 해킹공부/Bandit

Bandit Level 13 → Level 14 풀이

매일 해킹공부 7일차! level 13

역시 레벨이 올라갈수록 풀이는 간단해도

공부할 내용이 많아지는것 같다.

 

개인키를 가지고 ssh 로 접근하여 비밀번호를 알아내야 한다.

ssh -i [공개키파일] [접근할계정명]@[접근할서버] -p [포트번호] 로 접근하여

문제에서 알려준 파일을 확인하면 비밀번호를 획득할 수 있다.

 

이 문제에서 보면 bandit13 이 가지고 있는 공개키 sshkey.private 파일을 가지고

 

bandit14가 가지고 있는 개인키 authorized_keys 를 복호화 하여 접속을 하는 원리로 작동한다. 

 

보통은 개인키 : ~/.ssh/id_rsa 공개키 : ~/.ssh/id_rsa.pub 형태로 저장이 되지만

경로가 다를경우 ssh의 설정을 변경해줘여 한다고 한다.