Hackerboard WikiHaboBlog

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Intruded - Narnia wargame

Diskussion: Intruded - Narnia wargame im Forum (In)security allgemein, in der Kategorie Security Area; Edited...

Antwort
Alt 20.04.09, 15:55   #1 (permalink)
 
Registriert seit: 15.03.09
h0yt3r Leistung: Facit NTK
Likes: 0
Standard Intruded - Narnia wargame


Edited


Geändert von h0yt3r (22.01.12 um 22:12 Uhr)
h0yt3r ist offline   Mit Zitat antworten
Alt 22.04.09, 19:23   #2 (permalink)
 
Registriert seit: 12.01.09
lone.wolf Leistung: Z3
lone.wolf eine Nachricht über AIM schicken
Likes: 1
Standard

Ne dumme Frage:
Wie kann ich, nachdem ich level1 abgeschlossen habe, level2 spielen?
Ich habe keinerlei Rechte auf dem System :S

MfG
lone.wolf ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 22.04.09, 19:54   #3 (permalink)
Themenstarter
 
Registriert seit: 15.03.09
h0yt3r Leistung: Facit NTK
Likes: 0
Standard

Wenn du getan hast, was du in Level1 tun musst, bekommste eine Shell und hast die Rechte das Passwort für Level2 auszulesen: cat /home/level2/.passwd
Evtl solltest du etwas über Linux Permissions lesen (Suid bits etc).
h0yt3r ist offline   Mit Zitat antworten
Alt 22.04.09, 22:53   #4 (permalink)
 
Registriert seit: 12.01.09
lone.wolf Leistung: Z3
lone.wolf eine Nachricht über AIM schicken
Likes: 1
Standard

Och .. danke
Ich habe die ganze Zeit mit chmod rumgespielt xD

MfG
lone.wolf ist offline   Mit Zitat antworten
Alt 28.04.09, 22:21   #5 (permalink)
 
Registriert seit: 10.01.08
Schurke Leistung: Facit NTK
Likes: 0
Standard

was macht die 24 vor dem s in printf?

und wie kommt man nachdem mans gelöst hat zur zweiten stufe ^.^=
Schurke ist offline   Mit Zitat antworten
Alt 28.04.09, 22:29   #6 (permalink)
 
Registriert seit: 12.01.08
Felixh Leistung: Facit NTK
Likes: 0
Standard

Das begernzt die maximale länge, die du eingeben kannst auf 24.
Nebenbei, per windows ist es mir unmöglich, das zeichen 0xbe einzugeben. gibt es da evtl. in Linux eine möglichkeit, dass als hex anzugeben? (habe mich schon öfters gefragt, wie ich z.B. ein leerzeichen in der konsole als agrument übergeben kann )
ich komm echt nicht weiter, weil SSH anscheinend nen anderen zeichensatz nutzt, und daher das 0xbe iwie nich reinbekomme...
Felixh ist offline   Mit Zitat antworten
Alt 28.04.09, 22:38   #7 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteronbitmuncher Leistung: Opteron
Likes: 371
Standard

Zitat:
Original von Felixh
Nebenbei, per windows ist es mir unmöglich, das zeichen 0xbe einzugeben. gibt es da evtl. in Linux eine möglichkeit, dass als hex anzugeben?
Das kommt unter Linux auf die verwendete Shell und die Einstellungen derselbigen an. Meist geschieht es über Tastenkombinationen.

Zitat:
Original von Felixh
(habe mich schon öfters gefragt, wie ich z.B. ein leerzeichen in der konsole als agrument übergeben kann )
Indem du es mit einem Backslash escapest, z.B.: 'mein\ dateiname\ mit\ freizeichen'

Zitat:
Original von Felixh
ich komm echt nicht weiter, weil SSH anscheinend nen anderen zeichensatz nutzt, und daher das 0xbe iwie nich reinbekomme...
Ein anständig konfigurierter SSH-Server filtert Hex-Inputs aus.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 28.04.09, 22:59   #8 (permalink)
 
Registriert seit: 10.01.08
Schurke Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Felixh
Das begernzt die maximale länge, die du eingeben kannst auf 24.
Nebenbei, per windows ist es mir unmöglich, das zeichen 0xbe einzugeben. gibt es da evtl. in Linux eine möglichkeit, dass als hex anzugeben? (habe mich schon öfters gefragt, wie ich z.B. ein leerzeichen in der konsole als agrument übergeben kann )
ich komm echt nicht weiter, weil SSH anscheinend nen anderen zeichensatz nutzt, und daher das 0xbe iwie nich reinbekomme...

ich hab mir den wert damit schnell gedumpt, weil ich hex immernoch net gelernt hab, wenn mein lehrer das ließt steinigt er mich...

Code:
  DWORD Value = 0xdeadbeef;
  for ( int i = 0; i < 4; i++ )printf ("%i\t",*(((BYTE*)&Value)+i));
dann über alt + num block zahl eingeben

Zitat:
Wenn du getan hast, was du in Level1 tun musst, bekommste eine Shell und hast die Rechte das Passwort für Level2 auszulesen: cat /home/level2/.passwd
Evtl solltest du etwas über Linux Permissions lesen (Suid bits etc).
erst grad gelesen, dankö ^^


//level2@narnia:/wargame$ export EGG=`perl -e 'print "\x6a\x0b\x58\x99\x52\x68//sh\x68/bin\x89\xe3\x52\x53\x89\xe1\xcd\x80\xc9\xc3"'`

wird hier dann in EGG der hex code geschrieben oder auch das perl etc?
weil das getenv sollte dann ja nen buffer zurückgeben, also kriegt der funktionszeiger hier ja direkt den C String als Funktion, also wenn es nicht abstürzen soll müsst es ja theoretisch der hex code sein, oder?

--> Ein weg level 2 zu lösen: Funktion selbst schreiben ( auf ner linux box !!! ) und dumpen !

Code:
 for ( int i = 0; i < 50; i++ )
    printf ("%x - %i, ",*(((BYTE*)Function)+i),*(((BYTE*)Function)+i));
dann wie gewohn das ding mit alt + zahlen eintippen und bei mir hats geklappt ^.^
Schurke ist offline   Mit Zitat antworten
Alt 29.04.09, 10:17   #9 (permalink)
Themenstarter
 
Registriert seit: 15.03.09
h0yt3r Leistung: Facit NTK
Likes: 0
Standard

Edited

Geändert von h0yt3r (22.01.12 um 22:13 Uhr)
h0yt3r ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Intruded - Narnia wargame
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
wargame - " overthewire" prEs (In)security allgemein 2 25.11.08 17:55
Semtex wargame loose Hacks & Crackmes 1 10.05.07 22:17


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61