Embora seja muito fácil conectar usando putty
esta máquina, um Windows Surface 3, parece que estou travado ao usar o console:
https://www.reddit.com/r/securityCTF/comments/6phnaw/stuck_in_bandit_level_0_overthewireorg/
**********************
Windows PowerShell transcript start
Start time: 20200329143756
Username: DESKTOP-9AKB65V\thufir
RunAs User: DESKTOP-9AKB65V\thufir
Configuration Name:
Machine: DESKTOP-9AKB65V (Microsoft Windows NT 10.0.18362.0)
Host Application: C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe
Process ID: 10364
PSVersion: 5.1.18362.628
PSEdition: Desktop
PSCompatibleVersions: 1.0, 2.0, 3.0, 4.0, 5.0, 5.1.18362.628
BuildVersion: 10.0.18362.628
CLRVersion: 4.0.30319.42000
WSManStackVersion: 3.0
PSRemotingProtocolVersion: 2.3
SerializationVersion: 1.1.0.1
**********************
Transcript started, output file is C:\Users\thufir\Documents\PowerShell_transcript.DESKTOP-9AKB65V.+hfqfpT1.20200329143756.txt
PS C:\Users\thufir> ssh [email protected] 2220
[email protected]'s password:
Permission denied, please try again.
[email protected]'s password:
Permission denied, please try again.
[email protected]'s password:
[email protected]: Permission denied (publickey,password).
PS C:\Users\thufir> stop-transcript
**********************
Windows PowerShell transcript end
End time: 20200329143829
**********************
Não tenho certeza de quantas maneiras posso digitar "bandit0" para uma senha ....
Talvez eu possa passar isso como um argumento por meio de um arquivo de configuração? Pode ser um erro do usuário (eu), pode ser que o serviço esteja sobrecarregado ou inativo por outros motivos (mas então por que pedir a senha), ou pode ser, talvez, alguma estranheza com este computador (?).
ssh
não ételnet
com sua sintaxe geral detelnet server port
. Acredito que mesmo no Windows, o uso básicossh
é como:Você fez
ssh [email protected] 2220
. Você conectou à porta padrão (22) e2220
foi o comando.Acontece que existe um servidor na porta 22, mas este não é o servidor que aceita as credenciais que você conhece.
O comando
2220
nunca foi invocado porque você falhou ao autenticar em primeiro lugar. Em vez de2220
poderia ter sido qualquer coisa, também não seria invocado.Você quer se conectar assim: