34t3rNULL 2017. 6. 5. 16:26

FTZ LEVEL 2 풀이

ID : level2

PW : hacker or cracker




이번에 문제는 텍스트 파일 편집 중 쉘의 명령을 실행시키면 되는 문제 같다.

딱 봐도 vi에서 :sh하는 것 같은디... 한 번 해보자



먼저 level3의 권한을 얻어서 쉘을 실행시키기 위해 find 명령문을 사용했다.

의미가 궁금하면 level1 풀이보시면 될 듯 ㅎ..

암튼 저기 나온 /usr/bin/editor를 실행시키면 아래와 같은 에디터가 나오는데



:sh를 하면 도중에 쉘 창으로 나갈 수 있다.

물론 Esc를 누른 상태에서 입력을 해야겠죠?? 모르는 사람 없겠죠??

아무튼 나가본다.



오!! level3의 권한으로 쉘창이 실행되었음을 알 수 있다.

이제 my-pass를 해본다.



클리어!!!