728x90 ๋ฐ์ํ ๐ดCTF/TryHackMe4 TryHackMe - Pickle Rick ๊ฐ์ ๋ฏธ๊ตญ ์ธ๊ธฐ ์ ๋ ๋ฆญ์ค ๋ชจํฐ ํจ๋ฌ๋ CTF ๋ฌธ์ ์ด๋ค. ์๊ธฐ๊ฒ๋ ์ด๋ฒ ๋ฌธ์ ์๋ ์คํ ๋ฆฌ๊ฐ ์กด์ฌํ๋๋ฐ, ํผํด(?)๋ก ๋ณํ ๋ฆญ์ด ๋ค์ ์ฌ๋์ผ๋ก ๋์์ค๋ ค๋ฉด 3๊ฐ์ง์ ์ด๋ค ์ฌ๋ฃ๊ฐ ํ์ํ๋ฐ ๋ฌธ์ ํ์ด์์ธ ์ฐ๋ฆฌ๊ฐ(์์ค์ ๋ชจํฐ๊ฐ ๋์ด์) CTF ๋ฌธ์ ๋ฅผ ํ๋ฉด์ ์ฌ๋ฃ๋ค์ ์ฐพ๋ ๊ฒ์ด ๋ชฉ์ ์ด๋ค. Question 1. What is the first ingredient that Rick needs? nmap ๋ช ๋ น์ด๋ก ๋ฆญ์ ์ปดํจํฐ์ ์ด๋ ค์๋ ์๋น์ค๋ค์ ์ค์บ๋ํ๋ฉด ๋ค์๊ณผ ๊ฐ์ด 2๊ฐ๊ฐ ๋์จ๋ค. (ssh์ http) $ sudo nmap -sS -sV -T4 -p 1-100 10.10.232.99 22/tcp open ssh OpenSSH 7.2p2 Ubuntu 4ubuntu2.6 (Ubuntu Linux; protocol 2.0).. 2023. 5. 20. TryHackMe - Simple CTF (2) 6๋ฒ ์ง๋ฌธ. ํ๋ํ ์ธ๋ถ ์ ๋ณด๋ก ์ด๋์์ ๋ก๊ทธ์ธํ ์ ์๋์? ํ๋ํ ๊ณ์ ์ผ๋ก ๋ค๋ฅธ ์๋น์ค ์ด๋์ ๋ก๊ทธ์ธ์ด ๊ฐ๋ฅํ๋๋ ์ง๋ฌธ ๊ฐ์๋ค. ์ฐ์ ์๊ณ ์๋ ๊ณ์ ์ mitch:secret์ด์์ผ๋ฉฐ ์น ์๋ฒ์ SSH์๋ ๋ก๊ทธ์ธ ๊ฐ๋ฅํ์ง ํ์ธํด ๋ณธ๋ค. nmap์ผ๋ก ์น ์๋ฒ์ ssh ํฌํธ ๋ฒํธ๋ฅผ ์ฐพ์์ค๋ค. (result: 2222/tcp) ssh ๋ก๊ทธ์ธ ๋จ๊ณ์์ ์น ์ฌ์ดํธ ๊ด๋ฆฌ์์ธ mitch ๊ณ์ ์ ๋๊ฐ์ด ์ ๋ ฅํ๋ ๋ก๊ทธ์ธ์ด ์ฑ๊ณตํ๋ค. 6๋ฒ ์ ๋ต์ "ssh" 7๋ฒ ์ง๋ฌธ. ์ฌ์ฉ์์ ํ๋๊ทธ๋ ๋ฌด์์ ๋๊น? ์ฐพ๋ ๊ฑด ๊ฐ๋จํ๋ค. ์์ ๋ค์ด๊ฐ์๋ง์ ls๋ฅผ ์น๋ฉด user.txt๋ ํ์ผ์ด ํ๋ ์๋๋ฐ ๊ทธ ๋ด์ฉ๋ฌผ์ด ๋ฐ๋ก ํ๋๊ทธ์ด๋ค. 7๋ฒ ์ ๋ต์ "G00d j0b, keep up!" 8๋ฒ ์ง๋ฌธ. ํ ๋๋ ํฐ๋ฆฌ์ ๋ค๋ฅธ ์ฌ์ฉ์๊ฐ ์๋์? ์ด๋ฆ์ด.. 2023. 3. 18. TryHackMe - Simple CTF (1) 1๋ฒ ์ง๋ฌธ. 1000๋ฒ ํฌํธ ์๋์์ ์คํ ์ค์ธ ์๋น์ค๋ ๋ชจ๋ ๋ช ๊ฐ์ ๋๊น? sudo nmap -sS -sV -T4 -p 1-1000 Nmap ๋ช ๋ น์ด๋ก 1~1000 ํฌํธ์์ ์คํ๋๋ ์๋น์ค๋ฅผ ์ค์บํด ๋ณธ๋ค. 21/tcp (FTP) 80/tcp (HTTP) ์ด๋ ๊ฒ ๋ ๊ฐ๊ฐ ๋์์ผ๋ฏ๋ก ์ ๋ต์ผ๋ก "2"๋ฅผ ์ ๋ ฅ 2๋ฒ ์ง๋ฌธ. ์์ ํฌํธ์์ ์คํ๋๋ ๊ฒ์ ๋ฌด์์ ๋๊น? ๋์ ํฌํธ๋ฒํธ์์ ์คํ๋๊ณ ์๋ ์๋น์ค๋ฅผ ๋ฌป๋๋ค. ๋ฐฉ๊ธ์ 1000๊น์ง ์ค์บ๋์ ํด์ฃผ์์ผ๋ 1001๋ถํฐ ์ด๋ฒ์ 3000๊น์ง ์ค์บ sudo nmap -sS -sV -T4 -p 1001-3000 2222/tcp (SSH) ๊ทธ๋ฌ๋๋ 2222๋ฒ ํฌํธ๋ก ์ด์ ์ค์ธ OpenSSH๊ฐ ๋ฐ๊ฒฌ ์ ๋ต์ผ๋ก "ssh"๋ฅผ ์ ๋ ฅ 3๋ฒ ์ง๋ฌธ. ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ํด ์ฌ์ฉ ์ค์ธ CVE๋ .. 2023. 2. 14. TryHackMe - OpenVPN ์๋ฌ ํด๊ฒฐ ๋ฐฉ๋ฒ (Failed to open tun/tap interface) ์์ ์ *.ovpn ํ์ผ์ ์ด์ด์ "cipher AES-256-CBC"๋ฅผ "data-ciphers AES-256-CBC:AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305"๋ก ์์ ํ๊ณ ์ ์ฅํ๊ณ ์คํํ๋ค. data-ciphers AES-256-CBC:AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305 vim์ผ๋ก ์์ ํ๊ธฐ :%s/cipher AES-256-CBC/data-ciphers AES-256-CBC:AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305/g ์ถ์ฒ: https://tryhackme.com/forum/thread/62bb0daf19e588005b7b1739 TryHackMe | Cyber Security Training A.. 2023. 2. 12. ์ด์ 1 ๋ค์ 728x90 ๋ฐ์ํ