Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
Tags
- 기업분석
- etf
- Redis
- 주식
- 주린이
- 오버라이딩
- 다형성
- 알고리즘
- 현금흐름표
- 접근제어자
- StringBuffer
- Bandit
- 프로그래머스
- 그리디 알고리즘
- Java
- 객체지향
- 무디스
- 배당성장
- 자바
- FCF
- 금리인상
- 인플레이션
- 백준
- javascript
- 제태크
- 미국주식
- XLF
- mco
- S&P500
- 잉여현금흐름
Archives
- Today
- Total
Dukbong
[Linux 공부] Bandit wargames 22~23 단계 crontab 본문
반응형
1. SSH 접속
22 ~ 23 단계 접속 비밀번호는 tRae0UfB9v0UzbCdn9cY0gQnds9GF58Q 입니다.
ssh bandit22@bandit.labs.overthewire.org -p 2220
2. crontab 살펴보기
$(whoami)는 쉘 스크립트를 실행하는 주체의 계정 이름인데 지금 스크립트를 보면 bandit23 계정으로 실행하고 있기 때문에 whoami는 bandit23입니다.
cat /etc/cron.d
ls
결과
clean_tmp cronjob_bandit22 cronjob_bandit23 cronjob_bandit24 e2scrub_all otw-tmp-dir sysstat
#####
cat cronjob_bandit23
결과
@reboot bandit23 /usr/bin/cronjob_bandit23.sh &> /dev/null
* * * * * bandit23 /usr/bin/cronjob_bandit23.sh &> /dev/null
#####
cat /usr/bin/cronjob_bandit23.sh
결과
#!/bin/bash
myname=$(whoami)
mytarget=$(echo I am user $myname | md5sum | cut -d ' ' -f 1)
echo "Copying passwordfile /etc/bandit_pass/$myname to /tmp/$mytarget"
cat /etc/bandit_pass/$myname > /tmp/$mytarget
#####
echo $(whoami)
결과
bandit22
#####
echo "I am user bandit23" | md5sum | cut -d ' ' -f 1
결과
8ca319486bfbbc3663ea0fbe81326349
#####
cat /tmp/8ca319486bfbbc3663ea0fbe81326349
결과
0Zf11ioIjMVN551jX3CmStKLYqjk54Ga
3. 추가 사항
혹시 24 단계의 비밀번호도 들어갈 수 있나 확인해 봤지만 역시 그런 일은 없었습니다.
echo "I am user bandit24" | md5sum | cut -d ' ' -f 1
ee4ee1703b083edac9f8183e4ae70293
cat /tmp/ee4ee1703b083edac9f8183e4ae70293 // empty
반응형
'Linux' 카테고리의 다른 글
[Linux 공부] Bandit wargames 24~25 단계 script 짜기 (0) | 2025.05.19 |
---|---|
[Linux 공부] Bandit wargames 23~24 단계 cron & 인내심 (0) | 2025.05.19 |
[Linux 공부] Bandit wargames 20~21 단계 setuid & nc (1) | 2025.05.19 |
[Linux 공부] Bandit wargames 19~20 단계 setuid (0) | 2025.05.19 |
[Linux 공부] Bandit wargames 18~19 단계 SSH (0) | 2025.05.19 |
Comments