Búsquedas precisas de archivos [1-2]
3/24/20252 min read


Nuevamente volvemos a acceder a bandit, esta vez con el usuario 5. Bandit5, con el siguiente comando:
$ sshpass -p '4oQYVPkxZOOEOO5pTW81FB8j8lxXGUQw' ssh bandit5@bandit.labs.overthewire.org -p 2220


Y volvemos a aplicar la terminal xterm con el comando $ export TERM=xterm para poder limpiar la terminal con CTRL + L.


Por lo tanto accedemos al nivel 5 -> 6 de la pagina OverTheWire Bandit. Para poder ver sus instrucciones. Y como podemos comprobar nos dice que la contraseña se aloja en algun lugar dentro del directorio inhere con las propiedades que vemos en la imagen. Por lo tanto vamos a ver como lo hacemos y como podemos lograrlo...


Como podemos comprobar si accedemos dentro del directorio inhere y listamos el contenido que tiene dentro, es una locura lo que podemos tardar en buscar el fichero con la contraseña...


Tardaríamos bastante y eso no es nada efectivo para una tarea tan simple... Por lo tanto haremos lo siguiente...


Por lo tanto vamos a aplicar a nuestro amigo $ find Donde le indicaremos que queremos buscar archivos ocultos con . Que queremos buscar archivos, por lo tanto -type f que sean legibles como hemos visto en las propiedades del archivo que nos indica OverTheWire. Por lo tanto para buscar archivos legibles, aplicamos -readable. Seguidamente que NO sean ejecutbales, por lo tanto si queremos que no lo sea debemos aplicar una exclamación ! - executable seguido del parámetro executable. Por último el archivo tiene un tamaño de 1033 bytes, por lo tanto aplicaremos un -size 1033c para indicarle que el tamaño -size sea de 1033 pero de 1033 ¿Qué? Pues bytes, los bytes se indican con una c al final. Esto lo podemos ver haciendo un $ man find para ver diferentes parámetros.
Entonces con esto deberiamos poder encontrar el archivo, como vemos en la imagen...


Y como podemos ver, si le aplicamos un cat al output, nos otorga la contraseña de bandit6:
HWasnPhtq9AVKe0dmk45nxy20cvUa6EG