해커스쿨 ftz
2023. 2. 28.
[해커스쿨][F.T.Z] level1
1.문제 분석 사용할 명령어를 잘 생각해야 하는 문제 setuid가 걸린 파일을 실행하면 실행시간동안 그 권한을 빌려올 수 있다. 2. 기본 아이디어 주어진 힌트를 토대로, 앞서 training에서 배운 것을 토대로 진행한다. find, bin/sh 3.문제 풀이 우선 level1에 접속 후, 파일들을 살펴본다. hint가 있으므로, 힌트를 열어본다. 특정 권한에 setuid가 걸린 파일을 찾는 방법은 앞선 training에서 find라고 배웠다. 따라서 이 명령어를 통해 level2의 권한을 가진 파일을 찾아보자. denied된 파일들 중에서 하나의 파일을 찾을 수 있는데, ExecuteMe이다. 파일을 실행해보면 다음과 같다. ( ./ExecuteMe ) level2의 권한을 사용해서 어떤 명령을 실..