일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- active reconnaissance
- Cryptography
- active recon
- Reconnaissance
- Recon
- 파일 업로드 취약점
- access control
- php To Do List
- php
- THM
- BANDiT
- Authentication
- OS Command Injection
- php file upload
- php 파일 업로드하기
- FTZ
- War Game
- Cookie
- php 로그인 페이지 만들기
- Leviathan
- tryhackme
- privilege escalation
- Server Side Request Forgery
- over the wire
- file upload
- overthewire
- SQLi
- php login page
- sql injection
- ssrf
Archives
- Today
- Total
R's Hacking Daily Log
Leviathan0 -> Leviathan1 본문
connection : ssh leviathan0@laviathan.labs.overthewire.org -p 2223
username : leviathan0
password : leviathan0
Kali linux - terminal ]
서버에 접속 후, 현재 경로에 있는 파일을 리스트 시킨다.
.backup이라는 수상한 directory가 있는 걸 볼 수 있다.
.backup directory에 들어가 어떤 파일이 있나 확인해 봤더니, bookmarks.html 파일이 하나 나온다.
bookmarkl.html을 읽어보자!
...
대충 내용을 보니 html tag들이 쭉 나오는 거 같은데,
중간중간 ID 값이 들어가 있는 걸 볼 수 있다. 혹시나 해서 password와 관련된 내용도 있을까? 싶어
grep command로 password라는 단어가 들어간 문장을 찾아서 출력해 봤다.
bookmarks.html 내용 중에서 하나의 tag에만 password에 대한 내용이 적혀있었나 보다.
'OverTheWire > Leviathan' 카테고리의 다른 글
Leviathan5 -> Leviathan6 (0) | 2023.01.07 |
---|---|
Leviathan4 -> Leviathan5 (0) | 2023.01.07 |
Leviathan3 -> Leviathan4 (0) | 2023.01.06 |
Leviathan2 -> Leviathan3 (0) | 2023.01.06 |
Leviathan1 -> Leviathan2 (0) | 2023.01.05 |
Comments