Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- TCP
- 모의해킹
- 시스템
- 리버싱
- dreamhack
- WarGame
- System
- 해킹
- XSS
- Web
- network
- 비박스
- CodeEngn
- bee-box
- 순서도
- reversing
- 네트워크보안
- 웹
- Webhaking
- 소프트웨어보안
- 워게임
- 알고리즘
- 네트워크
- 드림핵
- hacking
- 웹해킹
- 소프트웨어
- ftz
- 시스템해킹
- webhacking
Archives
- Today
- Total
Without a Break
[F.T.Z] Hackerschool FTZ Level 2 본문
level2도 level1과 마찬가지로 로그인 후 ls 명령으로 파일/디렉토리 리스트를 출력해보니 hint 파일이 있는 것을 발견할 수 있었다.
hint 파일의 내용을 확인해보니 level2에서는 텍스트 파일 편집을 이용하여 쉘 명령을 실행시키라고 한다.
우리는 level3의 패스워드를 찾아야하므로, 권한이 level3이고 SetUID가 걸린 파일을 찾아보자.
find 명령을 사용해서 권한이 level3인 SetUID가 걸린 파일들을 출력한다.
출력된 파일들을 살펴보면 /usr/bin/editor를 찾을 수 있다.
힌트에서 텍스트 파일 편집을 통해 쉘을 실행시키라고 했으니, 이 파일이 수상하다.
파일이 있는 위치로 이동해주고,
editor를 실행해준다.
실행하면 위와 같이 뜬다.
외부 쉘 실행시키는 !를 사용해서 쉘(/bin/bash)을 실행하면 level3의 권한을 얻을 수 있다.
level3의 권한을 얻었으니, my-pass를 사용해 level3의 패스워드를 확인해주면 된다.
'Pwnable > Hackerschool' 카테고리의 다른 글
[F.T.Z] Hackerschool FTZ Level 4 (0) | 2023.09.29 |
---|---|
[F.T.Z] Hackerschool FTZ Level 3 (0) | 2023.09.29 |
[F.T.Z] Hackerschool FTZ Level 1 (0) | 2023.09.22 |
[F.T.Z] HackerSchool FTZ Training 6~10 (1) | 2023.09.20 |
[F.T.Z] Hackerschool FTZ Training 01~05 (0) | 2023.09.17 |