logo Homepage
+  NewbieContest
|-+  Challenges» Aide Wargame» Wargame - Shell
Username:
Password:
Pages: 1 [2] 3 4 ... 7
  Retourner à l'épreuve    Imprimer  
Auteur Fil de discussion: Wargame - Shell  (Lu 96530 fois)
capsule

Profil challenge

Classement : 31566/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 2

une montre cassée donne la bonne heure,2x par jour


Voir le profil
« #15 le: 13 Juin 2014 à 00:09:54 »

Imotép ,

Je débarque dans l'univers linux via ubuntu depuis quelques semaines , explorant le terminal et ses lignes de commande , je me forme parmis les divers tuto disponible sur la toile .

Je n'ais helas pas la prétemption de connaitre les bases , je m'en rend compte apres 2 heures à creuser l'épreuve de ssh ..
Mes seuls indications :
un utilisateur level01_pwned
un fichier Bin01.c ouvert à l'utilisateur Level01(moi) , la command sed élimine une partie (utile ???)
#la seul commande me parraissant intéressante
cd .. => dossier root verrouillé
/Home $ cd .. => ls -la ...

auriez vous une piste ? ou un tuto complémentaire à .solution de level00

Merci
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #16 le: 13 Juin 2014 à 08:20:49 »

l'utilisateur level01_pwned a les droits sur le fichier .password et sur le bin01.
Le fichier bin01.c a les accès en lecture pour level01, afin que tu puisses lire la source.
Le dossier /root/ ne te sera pas utile, le but du jeu est de récupérer le contenu du fichier .password, pas d'aller dans /root/
De souvenir, tu ne peux pas lister le dossier /home/ D'ailleurs, comme pout /root/ ce n'est pas le but du jeu.
Pour ta commande, je vois pas trop ce que tu veux dire, mais à priori, elle n'est pas utile.

Si tu as regardé le fichier .solution du level00, tu auras compris que le but c'est d'utiliser le bin01 à ton avantage pour pouvoir lire le fichier .password.

Voilà, j'espère avoir été clair

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Best Comp Iraq

Profil challenge

Classement : 1491/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 23


Voir le profil
« #17 le: 13 Juin 2014 à 08:21:55 »

Je n'ais helas pas la prétemption de connaitre les bases

Je pense que c'est un problème. Tu devrais viser d'autres épreuves et laisser les wargames pour le moment. La 01 n'est pas forcément compliquée en plus. Tout devient chaud à partir de la 02 où tu devras connaître plein de choses.
Journalisée

Best Comp Iraq
capsule

Profil challenge

Classement : 31566/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 2

une montre cassée donne la bonne heure,2x par jour


Voir le profil
« #18 le: 13 Juin 2014 à 17:00:59 »

Yep , j'ai suivi ton conseil avant de le lire  
Je me réserve la partie "wargame" pour plus tard (même si elle correspond tout a fait à ce que je recherche..)

Au sujet de la premiere réponse , merci de résumé , mais j'avais bien saisis les données du problemes , je me suis 'égaré' dans l'arborescence du ssh par impuissance face aux lignes de 'protections' qui ont étaient ajouté au script bin01 .

Quand au dossier (/root/?), il est tout de meme accessible , avec pas mal de dossier => /home/ $ cd .. (le /home/ est néanmoins camouflé)

J'attaque les autres catégories de challenge , je me régale
merci
« Dernière édition: 13 Juin 2014 à 17:03:22 par capsule » Journalisée
corpier
Profil challenge

Classement : 11054/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #19 le: 15 Juin 2014 à 11:27:43 »

Un indice pour la limite de 8 caractères ? Je suis complètement bloqué à ce moment, je planche dessus depuis près de 2 heures 
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #20 le: 15 Juin 2014 à 16:35:15 »

Ben c'est le but du jeu de contourner le problème, on peut pas trop de donner d'indice ^^
Il faut juste élargir ton esprit, même si c'est un conseil un peu vague

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
frantz45
Profil challenge

Classement : 2004/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 4


Voir le profil
« #21 le: 18 Juin 2014 à 21:07:25 »

J'ai trouvé comment bypasser la limite de 8 caractères mais lorsque j'essaye d'afficher le .password il me dit permission non accordée.
Pour bin01 appartient bien à level01_pwned et le SUID bit est mis, donc en exécutant ce binaire on devrait avoir l'identifiant level01_pwned et pourtant il est exécuté sous l'utilisateur level01.

Quelqu'un pour m'expliquer ?
Journalisée
per
Profil challenge

Classement : 1343/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 8


Voir le profil
« #22 le: 25 Juin 2014 à 18:03:43 »

Juste une petite question, le bin01.c c'est une adaptation de bin01 en c ou c'est le meme code en C ?
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #23 le: 25 Juin 2014 à 18:33:16 »

bin01.c est la source du programme bin01, qui lui a été compilé.

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
sandelan

Profil challenge

Classement : 40/54282

Membre Junior
**
Hors ligne Hors ligne
Messages: 91

"Newbie Accro"


Voir le profil
« #24 le: 25 Juin 2014 à 18:57:18 »

J'ai trouvé comment bypasser la limite de 8 caractères mais lorsque j'essaye d'afficher le .password il me dit permission non accordée.
Pour bin01 appartient bien à level01_pwned et le SUID bit est mis, donc en exécutant ce binaire on devrait avoir l'identifiant level01_pwned et pourtant il est exécuté sous l'utilisateur level01.

Quelqu'un pour m'expliquer ?

Si tu exécutes bin01 dans gdb par exemple, tu n'auras pas les droits level01_pwned mais ceux de level01.

Journalisée
Picsou00759
Profil challenge

Classement : 1316/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 2


Voir le profil
« #25 le: 27 Juin 2014 à 21:53:02 »

Pas besoin de dépasser la limite des 8 caractères pour valider :p
C'était une épreuve sympatoche !
Journalisée
titia59
Profil challenge

Classement : 3505/54282

Néophyte
*
Hors ligne Hors ligne
Messages: 1


Voir le profil
« #26 le: 07 Juillet 2014 à 12:44:45 »

Bonjour ,

Je suis en train d'essayer de faire cette épreuve et je suis un peu perdue ...
Si j'ai bien compris, je doit lire le fichier .password situé dans le dossier /home/level01 à l'aide du fichier bin01 dans le même répertoire ?
Là où je suis perdue, c'est que bin01 liste un répertoire ou fichier passé en paramètre ...
En quoi lister le fichier .password pourra m'aider à lire son contenu ?

Je sais pas par où chercher ...

Un petit indice pour moi ?

Merci d'avance
Journalisée
the lsd
Administrateur

Profil challenge

Classement : 190/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #27 le: 08 Juillet 2014 à 08:06:24 »

Justement, le but du jeu, c'est d'utiliser d'une manière détournée bin01 pour réussir à lire le fichier .password

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Asteriksme
Modérateur Global

Profil challenge

Classement : 37/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 785

.


Voir le profil WWW
« #28 le: 08 Juillet 2014 à 17:31:51 »

à la bourre, l'admin !
Journalisée

"It's a funny thing about some mathematicians. We often don't care if the results have applications because the results are themselves so pretty."
the lsd
Administrateur

Profil challenge

Classement : 190/54282

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 3096

poulping for fun & profit


Voir le profil WWW
« #29 le: 09 Juillet 2014 à 07:51:25 »

Nan mais ça servira à d'autres comme ça
'fin pour ceux qui lisent le forum avant de poser des questions...

Enjoy

The lsd
Journalisée

Newbie Contest Staff :
The lsd - Th3_l5D (IRC)
Statut :
Administrateur
Citation :
Cartésien désabusé : je pense, donc je suis, mais je m'en fous !
Pages: 1 [2] 3 4 ... 7
  Retourner à l'épreuve    Imprimer  
 
Aller à: