LEVEL2
·
Wargame & CTF/Hackerschool FTZ
구동환경: Window10 사용프로그램: Xshell6 ls -al 명령어를 통해 현재 디렉토리에서 어떤 파일들이 있는 지 확인하다. 아래는 ls -al의 결과창이다. hint파일이 보인다. cat명령어로 hint파일을 읽어본다. 텍스트 파일 편집 중 쉘의 명령어를 실행 시킬 수 있다고 한다. 따라서 LEVEL2도 LEVEL1과 같이 find / -user level3 -perm -4000 2>/dev/null 명령어로(2>/dev/null은 permission denied의 결과는 출력하지 않고 내가 볼 수 있는 파일만 찾아준다.) 또는 cat /etc/passwd 명령어를 통해 level3의 uid를 확인한다. 그리고 level3의 uid를 find / -uid 3003 2>/dev/null 명령어 ..