DIA#35-OverTheWire-Bandit (LVL 1)

    Continuo no OverTheWire desta vez para o nível 1, mas antes de mais nada tenho que mencionar outra maneira de passar o nível 0, usando ""ssh bandit.labs.overthewire.org -l bandit0 -p2220". 
    Voltando para o nível 1 é bastante simples sendo apenas necessário dentro da máquina do nível 0 utilizar o comando "ls" para mostrar os conteúdos da directoria que nos mostra o ficheiro "readme" que é pedido. Para ver o que aí se encontra utiliza-se ou "nano readme" ou "cat readme" de onde se retira a password "boJ9jbbUNNfktd78OOpsqOltutMc3MY1". Seguidamente usa-se "exit" para sair da máquina actual e coloca-se "ssh bandit.labs.overthewire.org -l bandit1 -p2220" ou "ssh bandit1@bandit.labs.overthewire.org -p2220" e finalmente coloca-se a password obtida para entra na máquina do nível 1. Tudo isto é possível observar nas seguintes imagens. 




PS. Ontem encontrei algo que despertou a minha curiosidade chamado ECDSA Key Fingerprint, pelo que fiz uma pesquisa relativamente ao assunto, da qual retirei que se usa para identificar uma máquina enquanto se está a tentar ligar a um servidor SSH, deixando de ser necessário colocar a password. Isto faz com que não possam existir ataques man-in-the-middle uma vez que não se passa nada para o servidor, outra vantagem é a protecção contra bruteforce attacks, uma vez que reduz bastante a chance de a password ser adivinhada. Para mais informação relativamente a este assunto recomendo visitar "https://networknutsindia.blogspot.com/2015/03/what-is-ecdsa-key-fingerprint.html". 

   

Comentários

Mensagens populares deste blogue

DIA#36-OverTheWire-Bandit (LVL 2)

DIA#45-OverTheWire-Bandit (LVL 11)

DIA#52-OverTheWire-Bandit (LVL 18)