BejelentkezésOldalsáv elrejtése
Felhasználói név: 
Jelszó: 
IP korlátozás 

...and I am not yet awake, too  Go to the SSH... Z is sleeping challenge

1 2
Globális ranglista: 188
Összpontszám: 109917
Üzenetek: 35
Köszönetek: 33
Jó szavazatok: 38
Regisztrált: 13é 188n


Utoljára it járt: 5é 315n
A felhasználó offline
...and I am not yet awake, too
Google/fordító3Köszönjük!4Értékes üzenet!0Gagyi üzenet! kapcsolás
I am at a point where I probably miss something important. The files placed at the obvious locations contain one half needed for a "two part communication". However, to my knowledge it is not the required part to initialize this connection but to accept it. The algorithm itself for the given key length is not reversible in realistic times. The implementation of openssh is up to date (not the old D****n one). The title seems to point to Z's account. He also has group permissions for the level user. However, you would need to have user permissions anyway. I cannot "find" any more files belonging to z or level8 which are readable by me.

Did a file disappear from the server or am I just missing something?

Thx
HiPhiSch

€: Changed a bit in order not to spoil too much
Utoljára szerkesztette: HiPhiSch - Március 18, 2012 - 14:20:22
Globális ranglista: 252
Összpontszám: 87258
Üzenetek: 1644
Köszönetek: 1343
Jó szavazatok: 894
Regisztrált: 16é 123n




Utoljára it járt: 3n 2ó
A felhasználó offline
RE: ...and I am not yet awake, too
Google/fordító2Köszönjük!1Értékes üzenet!2Gagyi üzenet! kapcsolás
Maybe the *** is new, but the **** are old ... you guessed the right thing in your post above. You probably now also know which Smile

Good luck and Happy challenging!
gizmore
The geeks shall inherit the properties and methods of object earth.
Utoljára szerkesztette: gizmore - Március 18, 2012 - 15:39:01
Globális ranglista: 3065
Összpontszám: 6820
Üzenetek: 3
Köszönetek: 3
Jó szavazatok: 2
Regisztrált: 8é 171n
Utoljára it járt: 8é 164n
A felhasználó offline
RE: ...and I am not yet awake, too
Google/fordító1Köszönjük!1Értékes üzenet!0Gagyi üzenet! kapcsolás
So its time to ask for a hint.

Facts:
- level8 home folder: /home/level/8
- List of files:
GeSHi`ed bash kód részére ls
1
2
3
4
56
7
8
9
1011
12
13
14
1516
17
18
19
20
ls -alR
.:
total 36
drwxr-xr-x  4 level8 level8 4096 2012-07-26  .
drwxr-xr-x 24 root   root   4096 2014-01-18  ..drwxrwxr-x  2 level8 level8 4096 2012-02-21  backups
-rw-------  1 level8 level8  932 2014-02-03  .bash_history
-rwx------  1 level8 level8  128 2011-11-28  .bash_logout
-rwx------  1 level8 level8  193 2011-11-25  .bash_profile
-rwx------  1 level8 level8  590 2011-12-06  .bashrc-r--------  1 level8 level8   49 2011-12-28  solution.txt
drwx------  2 level8 level8 4096 2012-02-21  .ssh
 
./backups:
total 12drwxrwxr-x 2 level8 level8 4096 2012-02-21  .
drwxr-xr-x 4 level8 level8 4096 2012-07-26  ..
-rw-r--r-- 1 root   level8  382 2011-12-28  authorized_keys.backup
ls: cannot open directory ./.ssh: Permission denied
 


So the only thing I can do is to view authorized_keys.backup file.
I cannot change this file and add my pub key with hope that user will restore backup.
I cant even create new file with my pub key as authorized_keys.backup1 and then cheange user and permissions.
i even try sudo... and get busted ;)
GeSHi`ed bash kód részére sudo
1
2
3
4
56
7
8
9
1011
 
We trust you have received the usual lecture from the local System
Administrator. It usually boils down to these three things:
 
    #1) Respect the privacy of others.    #2) Think before you type.
    #3) With great power comes great responsibility.
 
Password: 
flaps is not in the sudoers file.  This incident will be reported. 

So i suppose its wrong thinking.


Please give me a hint or PM me.
Globális ranglista: 1
Összpontszám: 759739
Üzenetek: 434
Köszönetek: 493
Jó szavazatok: 463
Regisztrált: 14é 327n












A felhasználó offline
RE: ...and I am not yet awake, too
Google/fordító1Köszönjük!2Értékes üzenet!0Gagyi üzenet! kapcsolás
For a hint, read the two posts above yours.
Globális ranglista: 4003
Összpontszám: 4695
Üzenetek: 8
Köszönetek: 6
Jó szavazatok: 7
Regisztrált: 6é 105n

Utoljára it járt: 159n 6ó
A felhasználó offline
RE: ...and I am not yet awake, too
Google/fordító1Köszönjük!1Értékes üzenet!0Gagyi üzenet! kapcsolás
Yes, sir.
I have read the four posts already.
But I still could not figure out what exactly I can do with only a "ssh-rsa public key file"..

Is there more hint special for me?
Smile
Globális ranglista: 252
Összpontszám: 87258
Üzenetek: 1644
Köszönetek: 1343
Jó szavazatok: 894
Regisztrált: 16é 123n




Utoljára it járt: 3n 2ó
A felhasználó offline
RE: ...and I am not yet awake, too
Google/fordító0Köszönjük!1Értékes üzenet!0Gagyi üzenet! kapcsolás
Once there was a security desaster with debian ssh keys..... read up on this
The geeks shall inherit the properties and methods of object earth.
Globális ranglista: 7382
Összpontszám: 1325
Üzenetek: 3
Köszönetek: 3
Jó szavazatok: 3
Regisztrált: 4é 346n
Utoljára it járt: 342n 5ó
A felhasználó offline
RE: ...and I am not yet awake, too
Google/fordító1Köszönjük!1Értékes üzenet!0Gagyi üzenet! kapcsolás
I find a vuln,and i get a private key. use ssh -I key to login z@warchall.net ,but need password. why?
Utoljára szerkesztette: knywi9 - Augusztus 02, 2019 - 17:10:42
Globális ranglista: 1
Összpontszám: 759739
Üzenetek: 434
Köszönetek: 493
Jó szavazatok: 463
Regisztrált: 14é 327n












A felhasználó offline
RE: ...and I am not yet awake, too
Google/fordító1Köszönjük!2Értékes üzenet!0Gagyi üzenet! kapcsolás
Because that's not how you specify the key. And you also have the wrong user.
Globális ranglista: 7382
Összpontszám: 1325
Üzenetek: 3
Köszönetek: 3
Jó szavazatok: 3
Regisztrált: 4é 346n
Utoljára it járt: 342n 5ó
A felhasználó offline
RE: ...and I am not yet awake, too
Google/fordító1Köszönjük!1Értékes üzenet!0Gagyi üzenet! kapcsolás
thanks, ssh -i and user is l*****.
Globális ranglista: 126
Összpontszám: 142106
Üzenetek: 13
Köszönetek: 9
Jó szavazatok: 10
Regisztrált: 3é 49n



Utoljára it járt: 13n 5ó
A felhasználó offline
RE: ...and I am not yet awake, too
Google/fordító1Köszönjük!1Értékes üzenet!0Gagyi üzenet! kapcsolás
Thank you for the state of the challenge directory, flaps!
It seems that some files are currently missing since the lost of the previous warchall box.
Do you still have it somewhere?
1 2
knywi9, randy, Redknee, ckclark, minseo96, tunelko, silenttrack, n0tHappy, quangntenemy, TheHiveMind, Z, balicocat, Ge0, samuraiblanco, arraez, jcquinterov, hophuocthinh, alfamen2, burhanudinn123, Ben_Dover, stephanduran89, braddie0, SwolloW, dangarbri, kalungmas feliratkozott erre a beszélgetésre és automatikusan e-mailt kap új üzenet esetén.
1 darab ember nézegeti jelenleg ezt a beszélgetést.
Ezt a beszélgetést 21699-szer jelenítettük meg.