본문 바로가기

[Wargame Write-up]/OverTheWire

[OverTheWire] [Bandit] Level 21 → Level 22

처음 나오는 패턴이다. cron을 다루는데, 한번 시작해보자.


 


/etc/cron.d 디렉터리의 내용이다. 이 이후로는 계속 cron 작업 분석이 이루어지는 것 같다.


다음 계정이 bandit22이므로, cronjob_bandit22의 내용을 살펴보자.




쉘 파일을 실행한다. 내용을 보자.




/tmp 내의 명시된 파일의 권한을 변경한 후,


bandit22의 패스워드를 그 파일에 넣는다.




그 파일 내용을 확인하면, 패스워드를 볼 수 있다.