hackerschool4 hackerschool FTZ LEVEL 7,8 문제 풀이! 7번 자!! 7번으로 넘어가보자 아이디 비밀번호 입력하고 ls -al명령어로 안에 있는 파일이나 디렉토리 확인해보니 역시나 hint가 있다. 확인해보면 다음과 같은 힌트가 나온다. 입력하라는 명령을 실행해보니 비밀번호를 입력하라는 창이 나왔고 방금 로그인할 때 이용했던 come together을 입력해봤는데 파일이나 디렉토리가 없다고 뜬다. 원래는 저렇게 뜨면 안되고 비밀번호가 틀렸다는 창이 뜨게 되는데 이것은 vmware에서 나타나는 이 문제 자체의 문제점이라고 한다..!! 실제로는 이런 파일이 있다는 것! 그래서 직접 만들어주면 된다. 중간에 띄어쓰기가 있고 -와 _로 이루어진 암호같은 것이 있는데, 저것은 -를 1 _를 0으로 생각하고 이렇게 이렇게!! 힌트를 참고해서 2진수를 아스키코드로 생각하고.. 2021. 4. 6. hackerschool FTZ LEVEL 5, 6 문제 풀이! 5번 5번을 힘차게 풀어보자..!! 후 역시나 아이디는 level5 비밀번호는 4번 문제에서 얻었던 정답을 입력하면! 로그인이 된다. 힌트가 있나... ls -al 명령어로 살펴보니 hint가 있다. 어떻게 생겼나 어디어디... "/usr/bin/level5 프로그램은 /tmp 디렉토리에 level.tmp라는 이름의 임시 파일을 생성한다. 이를 이용하여 level6의 권한을 얻어라" 오호.. 일단 위에서 시킨대로 쓱쓱.. 디렉토리를 이동해보고 level5를 실행해보려고 했는데 딱히 뭐가 실행되지는 않는다. 그리구 ls -al level5로 권한이 어떤가 확인해보니까 오 level6가 보인다 오오오 tmp 디렉토리에다가 level.tmp라는 임시 파일을 만들어보라고 하니까 /tmp로 들어가서 cat>lev.. 2021. 4. 6. hackerschool FTZ LEVEL 3, 4 문제 풀이! 문제 계속 풀어볼게요 고고링~~ (답이 보이니께 보기 싫으신 분은 뒤로가기...ㅎㅅ) 3번 2번 풀때 나오던 password 보고 로그인을 해보자! 비밀번호 칠때 안보이니까 맨날 잘못쳐서 access denied 나와서 깜짝 놀랐다ㅋㅋㅋㅋ 암튼 암튼 로그인을 해서 ls-al로 hint가 있으려나.. 확인해보자! 역시나 hint가 있다. cat 명령어로 hint의 내용을 뒤져보자 autodig라는 소스코드가 보인다! C언어로 작성되어 있는데! 추가 힌트도 있고 그렇다. find 명령어로 autodig 파일 위치를 찾으러 가보즈아~ find / -user level4 -perm -4300 2>/dev/null이렇게! 명령어를 입력해보면 /bin/autodig에 setuid가 걸려있는 것을 확인할 수 있다. .. 2021. 4. 6. hackerschool FTZ 초기 환경 구성, LEVEL 1, 2 문제 풀이! hackerschool 문제를 풀어볼건데!! 하기 전에 갖춰야 할 프로그램들이 몇 있다. 1. VMWARE Workstation(가상환경을 돌릴 수 있는 환경이면 될듯?) 2. red hat linux 프로그램 3. putty 프로그램 vmware에다가 red hat linux를 open하면 된다. 그리고 기억할 것은(내가 못한거) 프로그램을 열기 전에 edit virtual machine settings 여기에 들어가서 네트워크 설정을 bridged로 설정해야 한다. (먼저 이거 안하고 해봤다가 안되면 해보세염) 암튼 먼저 red hat linux를 열어보자! 이렇게! 열면 되는데 아이디는 root 비번은 hackerschool이다. IP주소를 확인해보면 저런식으로 나오는데 내 IP는 192.168.1.. 2021. 4. 6. 이전 1 다음