본문 바로가기
시스템 해킹/FTZ

level1

by sonysame 2016. 9. 8.



                /   (찾기 시작할 위치를 말한다. /는 전체를 뜻한다. /home하면 /home디렉토리만 찾게 될 것이다.)

레벨2의 권한으로 SetUID가 걸려있는 다시한번 확인할 수 있다.


cf>


2>/dev/null은 Standard Error를 모두 휴지통에 버리라는 의미이다.



cd /bin/ExecuteMe을 입력하면

오류가 발생하고 ExecuteMe는 디렉토리가 아니라고 출력된다.

cd /bin 까지 입력

bin 폴더로 이동

다시 한번에 /home/trainer2로 이동을 하려면

cd /home/trainer2를 입력한다. 

부분이 앞에 나옴.

그 다음

ls -al ExecuteMe명령을 통해 파일 확인

ExecuteMe입력!


그다음

/bin/bash를 해서 쉘을 따낸다.

my-pass 입력하면

level2의 비밀번호가 나온다. 


hacker or cracker




'시스템 해킹 > FTZ' 카테고리의 다른 글

level3  (0) 2016.09.10
level2  (0) 2016.09.09
trainer10  (0) 2016.09.06
trainer9  (0) 2016.09.05
trainer8  (0) 2016.09.05