반응형
해커스쿨 ftz 문제풀이 / level2
level3의 password를 구하는 문제입니다.
level2의 홈 디렉토리에 있는 hint 파일의 내용을 보겠습니다.
텍스트 파일 편집 중 쉘의 명령을 실행시킬 수 있다고 합니다.

level3의 권한으로 되어 있는 파일을 찾아오니, /usr/bin/editor라는 실행파일이 있습니다.
이 파일을 실행시켜 보겠습니다.

vim이 실행되는 것을 볼 수 있습니다.
vim에서 shift + : 를 누르면 명령어를 입력할 수 있습니다.
여기에 외부쉘 명령어를 사용하기 위해 !문자를 앞에 붙여 !/bin/bash를 명령어를 실행해 보겠습니다.

그럼 아래와 같이 level3의 권한이 실행되는 것을 볼 수 있습니다.

이 상태에서 my-pass를 실행하면 Level3의 패스워드를 확인할 수 있습니다.

반응형
'WarGame > 해커스쿨 ftz' 카테고리의 다른 글
해커스쿨 ftz 문제풀이 / level5 (0) | 2020.11.17 |
---|---|
해커스쿨 ftz 문제풀이 / level4 - backdoor (0) | 2020.11.14 |
해커스쿨 ftz 문제풀이 / level3 (0) | 2020.11.05 |
해커스쿨 ftz 문제풀이 / level1 (0) | 2020.11.05 |
해커스쿨 ftz / 로컬 환경 구축 (0) | 2020.11.05 |