首页 > 其他分享 >Bandit靶场攻略实况

Bandit靶场攻略实况

时间:2023-07-19 10:47:03浏览次数:38  
标签:文件 登入 实况 cat Bandit 密码 攻略 txt data

Bandit靶场攻略实况

前言:在开始攻略Bandit之前,我在这里给大家介绍一个学习linux命令的宝藏网站,有什么命令不懂,可以马上翻阅此网站!非常实用!

网址:https://www.runoob.com/linux/linux-command-manual.html

1.  打开MobaXterm终端模拟器,选择session

2.  选择SSH,“Remote host”为 bandit 的 IP 地址,用户名为当前用户名。端口号使用官网提示的 2220

3.  输入用户名和密码

登入成功

4.  查看游戏提示信息,可以得知用户名格式,关卡的路径和密码的路径

第一关:输入ls后,可以看到一个readme的文件,此时我们不确认它是文件还是文件夹,cd进去试试就知道了

发现是一个文件

此时我们就可以使用cat命令,查看readme里面的密码

哈哈哈,这时候我们可以进第二关了!

第二关:使用刚刚得到的密码来登录

登录成功!

我们继续ls来看看有什么文件。‘-’这个名字跟root目录名是一样的,所以必须使用相对路径来访问

此时,我们使用cat ./-来转义,得到下一关的密码!

第三关:使用刚刚得到的密码,成功登入!

ls一下,发现一个文件

老套路,先cd,看看是不是文件夹

发现不是文件夹

访问带有空格的文件名,用转义字符\来转义空格即可,用cat获得密码

第四关:使用刚刚得到的密码,成功登入!

使用ls命令看看,发现没有文件了

查看官网,发现原来是由隐藏文件

此时我们使用ls -la命令去查找隐藏文件

发现隐藏文件,cat进去,查看下一关的密码

第五关:使用刚刚得到的密码,成功登入!

ls -la查看有没有隐藏文件

根据官网提示,密码在inhere文件夹内

cd进去,发现有很多文件,但不知道具体是哪一个

用file命令查看一下文件,我们可以看到,只有一个文件是ASCII编码的,用cat来查看它,发现只有07这个文件是密码文件

cat它,得到下一关密码

第六关:使用刚刚得到的密码,成功登入!

ls -la看看有啥

cd进去inhere文件夹

使用find命令,成功找到文件大小为1033字节的文件

cd进去

成功找到下一关的密码!

第七关:使用刚刚得到的密码,成功登入!

首先看题目的要求,bandit7的密码文件有3个属性:被用户bandit7所有,被用户组bandit6所有,并且拥有33字节,但是这个文件在哪里,我们不知道,我们直接用find命令,这三个属性都可以放到find命令的参数中去

此时可以找到bandit7的登录密码路径

成功使用cat命令找到!

第八关:使用刚刚得到的密码,成功登入!

根据官网提示,可以得出密码在data.txt文件里,并且在字符串millionth 旁边

我们直接使用find命令,找到data.txt文件

直接使用grep筛选命令,找出字符串millionth 旁边的密码

第九关:使用刚刚得到的密码,成功登入!

根据官网提示,密码在data.txt文件中,只出现了一次,所以,只要用uniq命令就能找到这个密码,uniq要跟sort一起用,因为uniq是通过比较上下行字符串来判断是否重复,所以先sort再uniq

输入sort ./data.txt |uniq -u,找到下一关密码EN632PlfYiZbn3PhVK3XOGSlNInNE00t

第十关:使用刚刚得到的密码,成功登入!

这一关的密码在很多个‘=’的后面,先用cat查看文件信息,输出是非常多的,但是很多不是human-readable的字符

这时我们可以用strings来过滤,strings命令在对象文件或二进制文件中查找可打印的字符串,输入strings ./data.txt 最后找到了密码

第十一关:使用刚刚得到的密码,成功登入!

这关按照提示,用base64解码data.txt就行

输入base64 -d ./data.txt 即可,得到密码6zPeziLdR2RKNdNYFNb6nVCKzphlXHBM!

第十二关:使用刚刚得到的密码,成功登入!

这一关搞得我焦头烂额,查了相关资料,才知道是ROT13加密,涉及到密码学的基础,大概意思就是每个字母往后推x位就是真正的含义,比如a往后推13位代表的就是n依此类推

这里直接输入cat ./data.txt |tr ‘a-zA-Z’ ‘n-za-mN-ZA-M’ 获得密码JVNBBFSmZwKKOP0XbFXOoW8chDz5yVRv!

第十三关:使用刚刚得到的密码,成功登入!

看了一看提示,这关又是比较麻烦的一关,我们需要创建一个tmp文件夹,并且把data.txt文件复制到新建的tmp里

我们先cat一下data.txt 看看是什么东西,发现都是16进制FF编码文件

我们按照提示新建一个tmp文件夹,输入mkdir /tmp/bandit12

那我们直接复制data.txt文件到tmp文件夹里,输入cp ./data.txt /tmp/bandit12/data

我们再cd进去tmp文件夹,用file命令查看文件的格式,再使用xxd命令来解析16进制文件

file一下,发现是gzip文件,再将data.out重命名为.gz文件,再用gzip命令来解压缩data.gz这个文件,输入gzip -d data.gz data.out

选择y

此时我们再file一下data查看一下文件格式,发现是bzip2文件,此时我们再把data修改为data.bz2,这里我又在网上找了很多资料,发现要用bzip2的命令了,成功解压并得到gzip文件

再来一次,得到tar压缩文件

这里要使用tar的解压缩命令..好吧,得到的还是tar文件,继续解压缩

再来一次,还要继续..

得到一个data6.bin文件,继续用bz2命令解压..

得到了tar文件,继续..

得到gz文件,继续..

终于,可以cat了..

得到密码wbWdlBxEir4CaE8LaPhauuOo6pwRmrDw

第十四关:使用刚刚得到的密码,成功登入!

通过官网提示,得知需要用到ssh的连接,需要用 -i 指明私钥文件

未完持续!!!!!!!!!!

 

标签:文件,登入,实况,cat,Bandit,密码,攻略,txt,data
From: https://www.cnblogs.com/fitfit/p/17564908.html

相关文章

  • AI绘画:StableDiffusion炼丹Lora攻略-实战萌宠图片生成
    写在前面的话近期在小红书发现了许多极其可爱、美观的萌宠图片,对这些美妙的图像深深着迷于是想着看看利用AI绘画StableDiffusion以下简称(SD)做出来。以下是详细实操的全过程,包括所有用的资料已经打包到网盘。最后尝试的最终效果如下:更多图片请查看网盘:「萌宠图片及关键词」......
  • 配置 containerd 镜像仓库完全攻略
    前言 Kubernetes在Changelog中宣布自Kubernetes1.20之后将弃用Docker作为容器运行时之后,containerd成为下一个容器运行时的热门选项。虽然containerd很早就已经是Docker的一部分,但是纯粹使用containerd还是给大家带来了诸多困扰,本文将介绍如何使用containerd......
  • 事务全攻略,MySQL数据库必学知识!
    前言从今天开始,健哥就带各位小伙伴学习数据库技术。数据库技术是Java开发中必不可少的一部分知识内容。也是非常重要的技术。本系列教程由浅入深,全面讲解数据库体系。非常适合零基础的小伙伴来学习。全文大约【1707】字,不说废话,只讲可以让你学到技术、明白原理的纯干货!本文......
  • Doo Prime 德璞资本:标普500期货的超实用投资攻略!
    标普500指数期货是一种非常受欢迎的期货,它基于标准普尔500指数,是一种代表美国股市的指数。因此,对于想要投资美国股市的人来说,标普500期货是非常重要的一种投资工具。在本文中,我将详细介绍标普500期货的概念、特点、投资方法和市场走势等方面,旨在让读者更好地了解并掌握这一领域的投......
  • 人工智能AI绘画全攻略(AI绘画教程分享)
    在过去的三个月一直在研究人工智能生成绘画这个方向,3月份的时候参加了小红书的小航海,也因为这个方向的选择正好对应到了趋势,小红书在一个半月做到了1万粉。我为什么看好这个方向?主要是从三个方面:1、科技的最前沿。2、生产力工具。3、巨大的杠杆。这篇文章是我对之前三个月做......
  • Polardb 如何替换MYSQL 之 IMCI 列式攻略
    开头还是介绍一下群,如果感兴趣polardb,mongodb,mysql,postgresql,redis等有问题,有需求都可以加群群内有各大数据库行业大咖,CTO,可以解决你的问题。MYSQL是ORACLE后面经常被提到要替换的数据库,MYSQL为什么要被替换,嗯这点是一言难尽,但是可以说明的是,替换MYSQL的数据库类型还......
  • 精细运营、数据赋能、生态联动…银行大零售数字化转型攻略
    当前我国银行业的内外部环境正在发生深刻的变化,数字化转型已经成为行业的普遍共识。尤其在银行大零售数字化转型的过程中,各家银行差异性较大,虽然都开始突破传统零售模式,但仍面临一些共性的挑战,比如缺乏科学的顶层规划、应用层面的数字化手段亟待提升、数据与IT基础设计能力不足等。......
  • 拿走不谢!收到询盘后,如何拿下订单?超详细攻略来了!
    不少外贸朋友反馈,平常开发客户中,收到的询盘不少,但是每次回复对方问题后,消息也就石沉大海了。实际上,外贸人在收到询盘后的下一步,不是直接回复客户或报价,当你对客户不了解时,回复往往不能达到理想的效果。如果你也有以上的问题,你可以在收到询盘后,先试着了解以下5个方面,得到了初步的结......
  • 武功山徒步攻略(周末双日游)
     武功山海拔:1918.3米我的登山记录:登山负重18斤,经情人花廊4小时登顶;下山负重12斤,经好汉坡4小时到达山脚一、物资准备-食篇根据个人情况,只带足够的食物就够了,晚饭,早饭+路上补充体力的食物(别高估自己的饭量以下是个人本次登山干粮)1、自热米饭×1(晚饭,以后用素包子代替)2、煮......
  • 国内用户订阅土耳其区 iCloud+ 攻略
    [最新教程]国内用户订阅土耳其区iCloud+攻略土耳其区iCloud+订阅方案,50GB约¥2.37/月;200GB约¥7.29/月;2TB约¥23.70/月。Justin2023年2月19日 4MinsRead 1.5KViews 85Comments 文章目录 简单介绍我原先的iCloud+订阅方案......