- 다음 레벨로 가기위한 패스워드는 홈디렉터리의 readme파일에 있다
- 운이 안좋으면, 누군가가 너가 ssh를통해 로그인했을시, .bashrc파일을 조작해 로그아웃하게 할 수도있다.
- bandit18로 로그인하자마자 byebye 가 뜨며 로그아웃되는것을 확인
- .bashrc파일은 bash셸과 alias같은 별칭 함수가 사용될때, 지역적으로 사용자에게 적용시키는 파일
- 즉, 로그인하고 바로 팅기는것을 봤을때, bashrc를 무시해야함
혹시 몰라서 ssh bandit18@bandit.labs.overthewire.org -p 2220; cat readme를 썼는데, 뚫지 못했다.
방법1
- .bashrc를 무시할수 있는 방법을 도저히 모르겠어서 구글을 찾아봤다.
- ????????? 아 이거 존나 너무하네.... 한끗차이.. bandit에서 몇개 배워간다..
방법2 (이건 진짜 소름돋았다..)
- ssh 옵션중에 -t 를 뜨면 수도-터미널(pseudo-tty)를 강제한다고한다.
개인적으로 이번 레벨이 반딧중에 제일 어려웠다..
IueksS7Ubh8G3DCwVzrTd8rAVOwq3M5x
'SystemHacking > bandit' 카테고리의 다른 글
Level20 ~ Level21 (0) | 2021.10.08 |
---|---|
Level19 ~ Level20 (0) | 2021.10.07 |
Level17 ~ Level18 (0) | 2021.10.07 |
Level16 ~ Level17 (0) | 2021.10.07 |
Level15 ~ Level16 (0) | 2021.10.07 |