일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- sql injection
- overthewire
- active recon
- php
- 파일 업로드 취약점
- Recon
- ssrf
- BANDiT
- Server Side Request Forgery
- php file upload
- OS Command Injection
- privilege escalation
- active reconnaissance
- access control
- Leviathan
- file upload
- Cookie
- over the wire
- php 파일 업로드하기
- THM
- Reconnaissance
- php login page
- Authentication
- php 로그인 페이지 만들기
- FTZ
- Cryptography
- SQLi
- php To Do List
- tryhackme
- War Game
Archives
- Today
- Total
R's Hacking Daily Log
Leviathan0 -> Leviathan1 본문
connection : ssh leviathan0@laviathan.labs.overthewire.org -p 2223
username : leviathan0
password : leviathan0
Kali linux - terminal ]
서버에 접속 후, 현재 경로에 있는 파일을 리스트 시킨다.
.backup이라는 수상한 directory가 있는 걸 볼 수 있다.
.backup directory에 들어가 어떤 파일이 있나 확인해 봤더니, bookmarks.html 파일이 하나 나온다.
bookmarkl.html을 읽어보자!
...
대충 내용을 보니 html tag들이 쭉 나오는 거 같은데,
중간중간 ID 값이 들어가 있는 걸 볼 수 있다. 혹시나 해서 password와 관련된 내용도 있을까? 싶어
grep command로 password라는 단어가 들어간 문장을 찾아서 출력해 봤다.
bookmarks.html 내용 중에서 하나의 tag에만 password에 대한 내용이 적혀있었나 보다.
'OverTheWire > Leviathan' 카테고리의 다른 글
Leviathan5 -> Leviathan6 (0) | 2023.01.07 |
---|---|
Leviathan4 -> Leviathan5 (0) | 2023.01.07 |
Leviathan3 -> Leviathan4 (0) | 2023.01.06 |
Leviathan2 -> Leviathan3 (0) | 2023.01.06 |
Leviathan1 -> Leviathan2 (0) | 2023.01.05 |
Comments