HackThisSite: Basic Challenge Level 7

Ahora, nos enfrentamos contra algo más interesante. Un UNIX.
1

El objetivo es fácil: conseguir el archivo que contiene la contraseña. Se nos presenta un box para ingresar nuestro año de nacimiento y en background ejecutarse el comando cal (calendario en UNIX).

2

Podemos probar de lanzar un comando nosotros de UNIX.

1994 ; ls

Como se ve arriba, ingresamos el año y le agregamos un punto y coma: esto en UNIX significa que después de que se ejecute nuestra consulta del año, automáticamente se ejecutará el comando ls, para listar que hay en el directorio.

3

En el final, se ejecuta nuestra consulta, listando un posible archivo que contiene la contraseña. Solo accedamos a él.

4

0x1Gab.

Leave a Reply

Fill in your details below or click an icon to log in:

WordPress.com Logo

You are commenting using your WordPress.com account. Log Out / Change )

Twitter picture

You are commenting using your Twitter account. Log Out / Change )

Facebook photo

You are commenting using your Facebook account. Log Out / Change )

Google+ photo

You are commenting using your Google+ account. Log Out / Change )

Connecting to %s