PDA

Просмотр полной версии : Поиск флага для самых маленьких и неопытных


Сергей Сталь
07.04.2021, 00:04
Добрый день уважаемые коллеги, я много раз задавал разным людям как легче всего начать путь в этичный хакинг. Из наиболее простых что бы поверить в собственные силы мне посоветовали данный сайт. Нет не чего легче что бы поверить в свои силы начать с чего ни будь простого что бы идти к более сложному. Данный сайтхорош тем, что искать флаг можно не только с компьютера, но и со смартфона установив на него любой удобный для вас ssh клиент.

Описание на сайте следующее;


Захват флага Bandit рассчитан на абсолютных новичков. Он научит основам, необходимым для подобных игр основаных на данной тематике.

Для подключения к серверу на сайтеуказаны логины и пароли (креденшелы (карандаши)).

Для поиска флага необходимо подключиться с помощью ssh. Для удобства на windows можно использовать pyttyскачать его можно с официального сайта

Думаю, как его устанавливать объяснять не требуется.

Далее при запуске pytty необходимо вбить данные сервера
Код:



bandit.labs.overthewire.org[/ICODE] port [ICODE]2220


https://forum.antichat.xyz/attachments/29081625/1.png

Далее программа предлагает создать ssh ключ для работы с сервером

https://forum.antichat.xyz/attachments/29081625/2.png

Логин и пароль

bandit0


После ввода увидите такое приветствие

https://forum.antichat.xyz/attachments/29081625/3.png

Что бы не мешала эта портянка информации можно очисть экран командой

clear

или нажать сочетание клавиш

ctrl + l

(L маленькая\ не большая)

Далеко не ходя давайте, посмотрим, что есть в папке, куда мы попали

Код:



ls
48578

видим папку [ICODE]readme

что бы прочитать файл есть разные способы воспользуемся наиболее простым командой cat
[CODE]cat readme


https://forum.antichat.xyz/attachments/29081625/05.png

и мы видим флаг

boJ9jbbUNNfktd78OOpsqOltutMc3MY1

, который является паролем для перехода в следующую учетную запись

bandit1


сохраняем его в блокнотик и переходим к поиску следующего флага.

Большое спасибо за внимание если вам интересна данная тематика, просьба сообщить. Следующая статья на подходе!

Darkwolf
09.04.2021, 08:41
Сергей Сталь сказал(а):

Добрый день уважаемые коллеги, я много раз задавал разным людям как легче всего начать путь в этичный хакинг. Из наиболее простых что бы поверить в собственные силы мне посоветовали данный сайт. Нет не чего легче что бы поверить в свои силы начать с чего ни будь простого что бы идти к более сложному. Данный сайтхорош тем, что искать флаг можно не только с компьютера, но и со смартфона установив на него любой удобный для вас ssh клиент.

Описание на сайте следующее;

Для подключения к серверу на сайтеуказаны логины и пароли (креденшелы (карандаши)).

Для поиска флага необходимо подключиться с помощью ssh. Для удобства на windows можно использовать pyttyскачать его можно с официального сайта

Думаю, как его устанавливать объяснять не требуется.

Далее при запуске pytty необходимо вбить данные сервера
Код:



bandit.labs.overthewire.org[/ICODE] port [ICODE]2220


Далее программа предлагает создать ssh ключ для работы с сервером

Логин и пароль

bandit0


После ввода увидите такое приветствие

Что бы не мешала эта портянка информации можно очисть экран командой

clear

или нажать сочетание клавиш

ctrl + l

(L маленькая\ не большая)

Далеко не ходя давайте, посмотрим, что есть в папке, куда мы попали

Код:



ls
48578

видим папку [ICODE]readme

что бы прочитать файл есть разные способы воспользуемся наиболее простым командой cat
[CODE]cat readme


и мы видим флаг

boJ9jbbUNNfktd78OOpsqOltutMc3MY1

, который является паролем для перехода в следующую учетную запись

bandit1


сохраняем его в блокнотик и переходим к поиску следующего флага.

Большое спасибо за внимание если вам интересна данная тематика, просьба сообщить. Следующая статья на подходе!


Очень интересно, думаю всем новичкам будет интересно to be continued....

mcfly
09.04.2021, 10:10
Wargames bandit самое то для прокачки скилов

Сергей Сталь
09.04.2021, 10:24
Darkwolf сказал(а):

Очень интересно, думаю всем новичкам будет интересно to be continued....


Большое спасибо коллега. Продолжение тут (https://forum.antichat.xyz/threads/1637185/) и на проверке 3я статья

Shadow User
09.04.2021, 11:20
Какая ностальгия. Тоже когда то проходил.

VankaIE
17.04.2021, 17:00
спасибо, что напомнил за сайт... как-то подзабыл о нем

Error 0x501
01.07.2021, 20:09
Статья с объяснением как захватить флаг тоже требует сил, но это делается для новичков поэтому хотелось бы видеть объяснение что и для чего используется, так же хотелось видеть советы для каждого уровня.

Сергей Сталь
02.07.2021, 10:36
Error501 сказал(а):

Статья с объяснением как захватить флаг тоже требует сил, но это делается для новичков поэтому хотелось бы видеть объяснение что и для чего используется, так же хотелось видеть советы для каждого уровня.


Попробуем, но не обещаю