Post

Over The Wire - Bandit

Over The Wire - Bandit

OverTheWire es una plataforma de aprendizaje que ayuda a adquirir conocimientos sobre ciberseguridad, además del manejo de sistemas operativos basados en Linux, de una manera gamificada. En ella se resuelven retos cada vez más difíciles a medida que se avanza de nivel, en esta plataforma no es necesario instalar nada, ya que la conexión se realiza por SSH.

Como primer paso iremos al navegador y buscaremos en Google “OverTheWire”

texto alternativo

Al ingresar, veremos una vista donde se explica a qué corresponde cada juego. En esta ocasión empezaremos con Bandit, que nos dará las nociones básicas para empezar a usar un sistema operativo basado en Linux. Para este juego, en mi caso personal usaré Debian 12 para completar los diferentes retos —¡es hora de los wargames!—

Games

Bandit0

Al seleccionar la opción de Bandit nos ofrece una breve descripción del proceso de los niveles y está orientado a novatos. Nos describen el modelo de juego: un nivel contiene la información para acceder al siguiente y así sucesivamente; además, proporcionan información sobre los comandos que podríamos usar en los niveles.

bandit-wargames

Iniciamos en el nivel 0, donde la única tarea es conectarnos por SSH: nos indican el host, el puerto, el nombre de usuario y la contraseña; además, proporcionan enlaces con instrucciones sobre cómo hacer una conexión SSH.

1
ssh bandit0@bandit.labs.overthewire.org -p 2220

Abrimos una terminal y nos conectamos al host con los datos que nos brinda este nivel. En la conexión, “bandit0” es el usuario; se escribe seguido de ‘@’ para indicar el host, y la opción ‘-p’ especifica el puerto al que conectarnos. Nos pedirá una contraseña y, como nos indicó el nivel, es “bandit0”. Si todo está correcto, se mostrará un mensaje de bienvenida a los juegos.

bandit-login

Con la nueva terminal abierta por la conexión usaremos el comando ls para listar los archivos del directorio en el que estamos. Veremos un archivo README al que accederemos con el comando cat, donde nos felicitan por nuestro primer nivel y muestran la bandera que será la contraseña para el siguiente nivel.

1
2
3
4
5
6
7
8
9
10
11
bandit0@bandit:~$ ls
readme

bandit0@bandit:~$ cat readme
Congratulations on your first steps into the bandit game!!
Please make sure you have read the rules at https://overthewire.org/rules/
If you are following a course, workshop, walkthrough or other educational activity,
please inform the instructor about the rules as well and encourage them to
contribute to the OverTheWire community so we can keep these games free!

The password you are looking for is: ZjLjTmM6FvvyRnrb2rfNWOZOTa6ip5If

flag-bandit0

This post is licensed under CC BY 4.0 by the author.

Trending Tags