2021 보안 전문가 양성 교육/Bandit (Linux Wargame)

Bandit Level 21 → Level 22

Hoon`ss 2022. 5. 18. 18:56

문제 : 

프로그램은 cron을 통해 일정한 간격으로 자동으로 실행이 된다. /etc/cron.d/에서 구성을 찾고 어떤 명령이 실행되는지 확인하라고 한다.

 

문제풀이 :

/etc/cron.d/cronjob_bandit22 파일을 확인해봤다.

주기적으로 /usr/bin/cronjob_bandit22.sh를 실행 시키는것을 알 수 있습니다.

 

cronjob_bandit22.sh 파일을 열어봤더니 bandit22의 PW를 /tmp/t706lds9S0RqQh9aMcz6ShpAoZKF7fgv 파일에 저장되는것을 볼 수 있습니다.

 

해당 파일을 열어보면 PW가 들어 있습니다.

 

 

정답 : Yk7owGAcWjwMVRwrTesJEwB7WVOiILLI