반응형 WarGames27 Bandit : Level 6 ~ Level 10 이전 글 : [WarGames/Bandit] - Bandit : Level 0 ~ Level 5 다음 글 : [WarGames/Bandit] - Bandit : Level 11 ~ Level 15 [Level 6] 특정 조건을 만족하는 파일 찾기 6단계 문제는 5단계와 같이 human-readable 한 파일이면서 크기가 1033 bytes이고 executable 하지 않은 파일을 찾는 문제이다. 우선 inhere 디렉토리로 들어가니 20개의 폴더가 존재했다. file ./*/*을 통해 현재 디렉토리의 모든 폴더 안의 모든 파일로 다시 검사를 해보니 한 폴더에 6개의 파일이 있었고, 그중에 file1과 file2로 끝나는 4개의 파일들이 모두 ASCII TEXT였다. 그런데 ls와 ls -a로 비교해 보.. 2021. 10. 27. Lord of SQL Injection : Gremlin[1] ~ Goblin[3] 비록 아직까지는 Bandit 밖에 올리지 못했지만 Leviathan부터 해서 Over The Wire의 워게임 들을 도장깨기를 하고 싶어서 아예 Wargame 카테고리를 하나 만들어 풀이법을 포스팅하고 있다. 요즘은 SQL Injection을 공부하고 있는데, Lord of SQL Injection이라는 SQL Injection을 연습할 수 있는 워게임 사이트를 알게 되어 포스팅한다. https://los.rubiya.kr/ Lord of SQLInjection los.rubiya.kr 시작할 때 로그인을 하라고 하길래, '오? 시작부터 SQL Injection인가?'하고 admin' # 입력했다가 Hacking 하지 말라고 일침 당했다...ㅠ join을 눌러 회원가입을 해준 후 로그인하면 목록이 뜬다... 2021. 10. 26. Bandit : Level 0 ~ Level 5 다음 글 : [WarGames/Bandit] - Bandit : Level 6 ~ Level 10 Bandit은 리눅스 명령어를 공부할 수 있는 OverTheWire의 Wargame이다. 매 레벨에서 주어진 문제를 풀어 다음 레벨로 로그인할 수 있는 패스워드를 얻어내야 한다. 매 단계마다 레벨을 풀기 위해 필요한 명령어의 후보들을 알려주기 때문에 맨땅에 헤딩하지 않아도 된다. 문제 풀이 방식은 다음과 같다. Level (n - 1) → Level (n) 문제를 풀어서 패스워드 "abcde"를 얻으면, Login as : bandit(n), password: abcde를 입력하고 다음 문제를 푸는 방식이다. 예를 들어 bandit0으로 로그인하여 Level 0 → Level 1의 문제를 풀고 패스워드 12.. 2021. 10. 24. 이전 1 2 3 4 5 다음