level 5

2020. 8. 21. 23:33

이번건 가장 쉽네요.

 

/usr/bin 디렉터리로 가서 level5 파일을 확인해보겠습니다.

 

level6이 파일의 소유자이고, 읽고 쓰고 실행도 하네요. level5는 실행권한만 있습니다. 또한 setuid로 설정되어있습니다.

level5를 실행해보겠습니다.

 

음.. 분명 level5.tmp라는 파일을 생성한다고 했는데 이거 뭐 순 뻥쟁이네요.

우리가 출력방향을 바꾸어 level5.tmp를 직접 생성해봅시다.

 

성공적으로 생성되었습니다.

파일의 내용을 들여다보면 level6의 비밀번호가 있습니다.

만약, 파일 명을 다르게 하면 어떻게 될까요?

level5.tmp를 지우고 여러가지로 실험해보았습니다.

 

확장자, 이름 다 안되네요.

아마 level5.tmp 파일로만 생성해야지 되나봅니다.

'[▒] 보안 > FTZ' 카테고리의 다른 글

level 7  (0) 2020.08.22
level 6  (0) 2020.08.21
level 4  (0) 2020.08.21
level 3  (0) 2020.08.21
level 2  (0) 2020.08.21

BELATED ARTICLES

more