OverTheWire Bandit Level 11-12 Complete Walkthrough | Cyber Security Training with
三句話摘要
Bandit CTF 第11-12關的解題教程,涵蓋ROT13解密與多層壓縮檔案還原。 掌握xxd、file、gunzip、bzip2等工具的組合使用,能有效解決多層壓縮檔案還原的問題。 ROT13是經典密碼學工具:Level 11的密鑰所有字元都被ROT13旋轉,直接用CyberChef這類線上工具可快速破解,無需手寫解密演算法。
重點整理
重點- 1
ROT13是經典密碼學工具:Level 11的密鑰所有字元都被ROT13旋轉,直接用CyberChef這類線上工具可快速破解,無需手寫解密演算法。
- 2
xxd是hexdump的雙向工具:使用`xxd -r`可將十六進制轉回二進制,這是處理hex檔案的核心步驟,xxd既能編碼也能解碼。
- 3
file指令判斷真實檔案類型:解壓過程中檔案副檔名不可信,必須用`file`指令檢查實際壓縮格式,才能選對解壓工具。
- 4
逐層解壓需要循環處理:Level 12檔案被多層包裹(tar→gzip→bzip2等組合),必須識別每層格式再用對應工具(gunzip、bzip2 -d、tar -xvf)逐次解開。
實用技巧與重點
乾貨- Level 11
- 密鑰位置:bandit11@bandit的家目錄
- 加密方式:ROT13(rotate by 13)
- 解密工具:CyberChef(線上工具)
- 操作:複製密文→CyberChef→選擇ROT13→輸出明文密碼
- Level 12
- 檔案位置:/tmp/bandit12/data.txt
- 核心工具清單:
- `xxd -r`:hex轉binary
- `gunzip`或`gzip -d`:解gzip壓縮
- `bzip2 -d`:解bzip2壓縮
- `tar -xvf`:解tar壓縮包
- `file`:檢查檔案類型
- 典型流程:hex檔案→xxd -r→binary→檢查類型→選擇解壓工具→重複直到取得純文字
結論
結論“掌握xxd、file、gunzip、bzip2等工具的組合使用,能有效解決多層壓縮檔案還原的問題。”
完整解析
詳細Bandit的第11和第12關是CTF挑戰中關於加密與檔案處理的經典題目。第11關考察密碼學基礎——ROT13是一種簡單但經典的替換密碼,將每個字元旋轉13位。講者首先提示關鍵資訊在密鑰說明中明確寫著「rotated by 13」,這就是解題線索。解決方法不需要手寫演算法,直接利用CyberChef這個線上密碼工具,貼上加密的密文,選擇ROT13操作,就能立即得到明文密碼——這演示了在實際工作中善用現成工具的重要性。
第12關的難度明顯升級,涉及二進制檔案處理與多層壓縮。資料以十六進制(hexdump)格式儲存在data.txt中,首先需要用`xxd -r`指令將十六進制反向轉換成二進制檔案。這時候原始檔案副檔名不可信,必須用`file`指令檢查實際格式。在講者的演示中,轉換後發現檔案是gzip壓縮,所以使用`gunzip`解開;結果是bzip2壓縮檔,再用`bzip2 -d`解開;最後發現是tar壓縮包,用`tar -xvf`提取。整個過程可能需要多次迴圈——解壓一層後又檢查檔案類型,再選擇對應工具繼續解壓,直到最終取得純文字的密碼。
講者強調了兩個實用技巧:一是相信`file`指令而非檔案副檔名,因為檔案可能被重新命名;二是建立工作目錄(如`mkdir /tmp/bandit12`)管理臨時檔案,保持操作環境整潔。這反映了Linux系統管理的專業實踐。
關鍵時刻
Pipeline v2帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。
事實查核
Pipeline v2說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

