0x0070 워게임 문제 풀이/0x0075 FTZ 풀이
FTZ level2 풀이
34t3rNULL
2017. 6. 5. 16:26
FTZ LEVEL 2 풀이
ID : level2
PW : hacker or cracker
이번에 문제는 텍스트 파일 편집 중 쉘의 명령을 실행시키면 되는 문제 같다.
딱 봐도 vi에서 :sh하는 것 같은디... 한 번 해보자
먼저 level3의 권한을 얻어서 쉘을 실행시키기 위해 find 명령문을 사용했다.
의미가 궁금하면 level1 풀이보시면 될 듯 ㅎ..
암튼 저기 나온 /usr/bin/editor를 실행시키면 아래와 같은 에디터가 나오는데
:sh를 하면 도중에 쉘 창으로 나갈 수 있다.
물론 Esc를 누른 상태에서 입력을 해야겠죠?? 모르는 사람 없겠죠??
아무튼 나가본다.
오!! level3의 권한으로 쉘창이 실행되었음을 알 수 있다.
이제 my-pass를 해본다.
클리어!!!