Hack The Box | Misc Challange | misDIRection WriteUp
Merhaba arkadaşlar, bu konuda sizlere Hack The Box | Misc Challange | misDIRection çözümünü anlatacağım.
İlk olarak hedef dosyayı sistemimize indiriyoruz.
Zip dosyasını açtığımda içerisinden bu şekilde sıralı bir liste çıktı.
Gizli bir dosya olup olmadığını kontrol etmek için ls –la komutunu kullandım ve .secret isimli bir dosya olduğunu gördüm.
Ardından hedefi dosya olarak çıkarttım. Burada file.out dosyasını ister bu şekilde terminalden isterseniz de sonunu .txt olarak değiştirip görüntüleyebilirsiniz. Ben terminal üzerinden devam ettim.
Burada yapılması gereken işler rakam sırasına göre önündeki veriyi sırayla yazmak. Aşağıdaki görselde ilk 4 tanesinin yerini gösterdim oradan ilerleyerek metni tamamlayabilirsiniz.
Ardından çıkarttığım bu veriyi passwd.txt ismiyle kaydettim ve base64 decode ile decyrpt ettim.
Ve bingo!! Bu şekilde flag elde ettik.
Okuduğunuz için teşekkürler. Yeni konu ve ctf'lerde görüşmek üzere :)