본문 바로가기 메뉴 바로가기

애경

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

애경

검색하기 폼
  • 분류 전체보기 (60)
    • webhacking (15)
    • FTZ (1)
    • FTZ training (9)
    • 모각코 (31)
  • 방명록

FTZ (1)
FTZ level1

먼저 ls를 눌러 들어있는 파일과 디렉토리를 봅니다.보시면 hint라는 파일이 있습니다.hint볼 수 있는지 한번 권한을 보도록 하겠습니다. ls -al hint를 입력하여 보시면 아더 부분에 r--로 읽기 권한이 있습니다.cat hint로 hint를 열어보니"level2 권한에 setuid가 걸린 파일을 찾는다."여기서 setuid는 ftz training에서 배웠듯이 자신의 아이디를 root의 권한으로 잠시 바꾸고 다시 돌려주는 것으로 파일에 걸려있다고 했습니다.여기서 찾는다고 하였으니 find 명령어를 한번 사용해 보도록 하겠습니다. find / -user level2 -perm -4000을 입력합니다. 여기서 -user level2는 -user옵션으로 level2가 유져인 파일을 찾는 것이고-pe..

FTZ 2018. 12. 28. 09:27
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
more
«   2026/03   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바