Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- RestAPI
- graphql
- linux
- REST API
- 피보나치 수
- await
- 코딩테스트
- 실패율
- javascript
- kakao
- html
- nestjs
- 카카오
- 코딩태스트
- 모던 자바스크립트
- 자바스크립트
- typeorm
- mutation
- JavaStritp
- node
- 백준
- 프로그래머스
- tr명령어
- js
- vanila js
- Query
- Bandit
- ROT13
- typescript
- 자바스크립트의 역사
Archives
- Today
- Total
꿀 떨어지는 코딩 양봉장
Bandit Level13 ->Levle14 본문
Level Goal
The password for the next level is stored in /etc/bandit_pass/bandit14 and can only be read by user bandit14
. For this level, you don’t get the next password, but you get a private SSH key that can be used to log into the next level.
Note:localhost is a hostname that refers to the machine you are working on
다음 레벨의 비밀번호는 /etc/bandit_pass/bandit14에 저장되어 있으며 bandit14 사용자만 읽을 수 있습니다. 다음 암호를 얻지 못하지만 다음 레벨에 로그인하는 데 사용할 수 있는 개인 SSH 키를 얻습니다.
참고: localhost는 작업 중인 시스템을 나타내는 호스트 이름입니다.
일단 SSH가 무엇인지에 대해서 알아보겠습니다.
SSH란?
SSH(Secure Shell)은 원격지 호스트 컴퓨터에 접속하기 위해서 사용되는 인터넷 프로토콜이다. 뜻 그대로 보안 셀이다. 기존의 유닉스 시스템 셀에 원격 접속하기 위해 사용하던 텔넷은 암호화가 이루어지지 않아서 계정 정보가 탈취될 위험성이 높다. 여기에 암호화 기능을 추가하여 1955년에 나온 프로토콜이다. 셸로 원격 접속하는 것이며 기본적으로 CLI상에서 작업을 한다. 기본 포트는 22번이다.
SSH 키(key)
서버에 접속할 때 비밀번호 대신 key를 제출하는 방식입니다. 비밀번호보다 높은 수준의 보안요건을 필요로 할 때 사용하게 됩니다.
풀이
bandit13에 들어가서 ls 명령어를 쳐보면 sshkey.private가 있는것을 볼 수 있습니다.
ssh명령어를 통해서 bandit14로 접속해보겠습니다.
ssh 접속
ssh [사용자 계정]@[원격지 ip]
그리고 옵션 -i를 사용합니다.
-i는 공개키 인증을위한 ID(개인키)가 읽히는 파일을 선택합니다. 주로 RSA 인증을 위한 비밀 키를 읽어 올 아이덴티티 파일을 선택할 때 쓰입니다.
ssh -i sshkey.private bandit14@localhost
접속 후 yes를 입력합니다. 그다음 /etc/bandit_pass로 이동후 bandit14를 열어보면 비밀번호를 얻을 수 있습니다.
4wcYUJFw0k0XLShlDzztnTBHiqxU3b3e!
'Language > linux' 카테고리의 다른 글
Bandit Level15 ->Levle16 (0) | 2021.09.26 |
---|---|
Bandit Level14 ->Levle15 (0) | 2021.09.23 |
Bandit Level12 ->Levle13 (0) | 2021.09.22 |
Bandit Level11 ->Levle12 (0) | 2021.09.21 |
Bandit Level10 ->Levle11 (0) | 2021.09.21 |