viernes, 12 de diciembre de 2014

Bandit Level 12 --> Level 13


Ahora si que nos encontramos en el ecuador del Bandit y que mejor manera que resolver un nivel sencillo pero con más trabajo del que nos tienen acostumbrado.

La conexión SSH es:
- Host: bandit.labs.overthewire.org 
- User: bandit12
- Pass: 5Te8Y4drgCRfCx8ugdwuEX8KFC6k2EUu

A su vez, la información de este nivel es:



Lo más llamativo de este nivel es que por un lado partimos de un hexdump de un fichero:



el cual ha sido repetidas veces comprimido y/o empaquetado, lo cual viene estupendo para practicar con comando como 'tar', 'gz', y 'bzip2' y por otro que solo podemos crear ficheros y directorios dentro de '/tmp'.

Aunque aquí los comandos anteriores son de relevancia, para mi el comando estrella es sin duda 'file' pues es el que nos dirá de que tipo es cada fichero una vez extraído o desempaquetado.

El orden de resolución empleado fue:

  • Se crea un directorio para poder operar con los ficheros que se vayan generando:
  • Se extrae el contenido del hexdump a un fichero:
  • Cambiamos al directorio creado, se averigua el tipo del fichero extraído y operamos sobre él de manera correcta:

  •  Se averigua el tipo del fichero extraído y operamos sobre él de manera correcta:


  •  Se averigua el tipo del fichero extraído y operamos sobre él de manera correcta:


  •  Se averigua el tipo del fichero extraído y operamos sobre él de manera correcta:


  •  Se averigua el tipo del fichero extraído y operamos sobre él de manera correcta:


  •  Se averigua el tipo del fichero extraído y operamos sobre él de manera correcta:


  •  Se averigua el tipo del fichero extraído y operamos sobre él de manera correcta:


  •  Se averigua el tipo del fichero extraído y operamos sobre él de manera correcta:


  •  Se averigua el tipo del fichero extraído y operamos sobre él de manera correcta:



Como se ha podido comprobar, siguen siendo niveles muy sencillos pero tal y como comentaba al principio, con más acciones de lo acostumbrado hasta ahora.

Esto es todo. ¡Hasta el próximo nivel!


No hay comentarios:

Publicar un comentario