Objetivo del nivel 9 → 10
El objetivo es encontrar la contraseña para el siguiente nivel, la cual está almacenada en el archivo data.txt. La clave se encuentra dentro de una de las pocas cadenas de texto legibles por humanos y está precedida por varios caracteres de igualdad (=). Una vez obtenida, se debe utilizar para iniciar sesión en el usuario bandit10.
1. Conectar
Para iniciar el reto, debes conectarte al servidor del juego mediante SSH introduciendo el siguiente comando en tu terminal (utilizando la contraseña obtenida en el nivel anterior):
bash
ssh bandit9@bandit.labs.overthewire.org -p 2220
2. Ingresar
Una vez dentro del sistema, te darás cuenta de que data.txt es un archivo de datos binarios y no un texto plano común. Debes extraer las secuencias legibles y filtrar aquellas que contengan el prefijo de símbolos indicados.
Extraer y filtrar el texto legible:
bash
strings data.txt | grep "=="
3. Verificación
Al ejecutar los comandos combinados con la tubería, la terminal ignorará la basura binaria y te mostrará un bloque de texto donde una de las líneas revelará explícitamente la clave:
¡Respuesta!
========== the
========== password
========== is
========== FGUW5ilLVJrxX9kMYMmlN4MgbpfMiqey
Conceptos Clave Aprendidos
- Archivos Binarios vs Texto: Los archivos binarios contienen caracteres no imprimibles que rompen la salida visual de la terminal si se intentan abrir con un comando común como
cat.
strings: Comando crucial en análisis forense y hacking que escanea archivos (especialmente binarios o ejecutables) para extraer y mostrar únicamente las cadenas de caracteres legibles (ASCII/Unicode).
- Filtros de Patrón (
grep "=="): Permite aislar líneas específicas dentro de un flujo masivo de datos buscando la coincidencia exacta de dos o más caracteres consecutivos de igualdad.
Para verificar que la contraseña es correcta y avanzar, conéctate al siguiente nivel usando estos datos de acceso:
Acceso siguiente nivel
- ssh bandit10@bandit.labs.overthewire.org -p 2220
- Usuario:
bandit10- Contraseña:
FGUW5ilLVJrxX9kMYMmlN4MgbpfMiqey