본문 바로가기

매일 해킹공부/Bandit

Bandit Level 23 → Level 24 풀이 1차시도

이번 문제는 풀기가 좀 많이 어려운편인것 같다.

먼저 문제에서 말한대로 /etc/cron.d/ 에서 파일을 확인한다.

해당 파일을 cat으로 확인해보면 이부분까지는 앞에서 풀었던 문제들과 비슷하다.

해당 파일을 열어보면 다음과 같다.

이 스크립트는 '/var/spool/사용자' 폴더에 있는 모든 파일을 실행하고 삭제한다.

소유자가 bandit23인 경우에만 타임아웃이 가능한 것으로 보인다.

어떻게 푸는지 잘 모르겠어서 찾아보니대부분 /tmp 디렉토리 아래에 스크립트를 만들어비밀번호를 복사해오는 방식으로 진행했다.참고 : https://mayadevbe.me/posts/overthewire/bandit/level24/

일단 보고 따라하는 형식으로 진행하였음에도 불구하고

위와 같은 메세지를 출력하면서 잘 진행되지 않는다.

다른 방법으로 다시 시도해봐야 되겠다.