반응형

해커스쿨 ftz 문제풀이 / level2

 

 

level3의 password를 구하는 문제입니다. 

level2의 홈 디렉토리에 있는 hint 파일의 내용을 보겠습니다. 

텍스트 파일 편집 중 쉘의 명령을 실행시킬 수 있다고 합니다.

level3의 권한으로 되어 있는 파일을 찾아오니, /usr/bin/editor라는 실행파일이 있습니다. 

이 파일을 실행시켜 보겠습니다. 

vim이 실행되는 것을 볼 수 있습니다. 

vim에서 shift + : 를 누르면 명령어를 입력할 수 있습니다. 

여기에 외부쉘 명령어를 사용하기 위해 !문자를 앞에 붙여 !/bin/bash를 명령어를 실행해 보겠습니다.

그럼 아래와 같이 level3의 권한이 실행되는 것을 볼 수 있습니다. 

이 상태에서 my-pass를 실행하면 Level3의 패스워드를 확인할 수 있습니다.

반응형

+ Recent posts