214, 1/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   31337ÇØÄ¿½º
   ftz level5 --> level6¿¡¼­¿ä

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=157 [º¹»ç]


level5.tmp´Â /tmp µð·ºÅ丮¿¡ À־ . ¸¸¾à¿¡ level5.tmp¸¦ level5 À¯Àú°¡ °°Àº ÆÄÀÏÀ» ¸ÕÀú ¸¸µé¸é ±×°ÍÀ» level6(/usr/bin/level5) À¯ÀúÀÇ ÇÁ·Î±×·¥À» ½ÇÇàÇÏ¸é ¾î¶»°Ô level5.tmp°¡ Áö¿öÁú¼ö ÀÖÁö¿ä. ±×°Ç sticky bit°¡ °É¸° µð·ºÅ丮 Ư¼º¿¡ ¸ÂÁö ¾ÊÁú ¾Ê³ª¿ä?? ¼Ò½º¿¡´Â remove() ÇÔ¼ö°¡ »ç¿ëµÈ´Ù°í Çϴµ¥. À̰͵µ ´Ù¸¥ »ç¿ëÀÚ ÆÄÀÏÀ» Áö¿ï¼ö´Â ¾øÁö ¾Ê³ª¿ä?? ³»¿ëÀÌ È¤½Ã ÀÌÇØ°¡ µÇ½Ã´Â Áö. ¹°·Ð ¼ÒÇÁÆ® ¸µÅ© ½Ãµµ ÇÏ¸é ´äÀº ³ª¿ÀÁö¸¸ ÀÌ»óÇÏ°Ô level5 ¼ÒÀ¯ÀÇ level5. tmp °¡ »ç¶óÁö´Â Áö ÀÌÇØ°¡ ¾ÈµÇ¾î¼­¿ä. ÀÌ°ÍÀÇ ¼ÒÀ¯°¡ level 6 ·Î º¯°æÀÌ µÇ³ª¿ä?? (/usr/bin/level5) ½ÇÇàÈÄ¿¡.. fd() and write() ÇÔ¼ö ¸¦ ÀÌÇØÇØ¾ß Çϳª¿ä??

°í¼ö´Ôµé ´äÁ».. °¨»çÇÕ´Ï´Ù.

  Hit : 3278     Date : 2013/08/10 01:31



    
Chris Ruiel ¿¡...´äº¯µå¸±²²¿ä

level5->6À¸·Î °¡´Â¹®Á¦°¡..level6ÀÇ setuid¸¦ °¡Áö°íÀÖ´Â ÇÁ·Î±×·¥ ÀÌÁö¿ä...
Áï..level5°¡ ½ÇÇàÀ» ÇÏ°Ô µÇ´õ¶óµµ.. ÇÁ·Î±×·¥ÀÌ ½ÇÇàÀÌ µÉ¶§¿¡´Â level6ÀÇ ±ÇÇÑÀ» °®°Ô µÈ´ä´Ï´Ù.
¸»¾¸ÇϽŴë·Î ½ºÆ¼Å°ºñÆ®°¡ Àû¿ëÀÌ µÆÀ»¶§ level6ÇÁ·Î±×·¥À» ½ÇÇà½ÃÄѵµ level5ÀDZÇÇÑÀÌ À¯ÁöµÈ´Ù¸é..
¿À·ù°ÚÁö¸¸ setuidÀÇ Æ¯¼ºÀ¸·Î ÀÎÇؼ­ ¹®Á¦°¡ ¾ø´ä´Ï´Ù.
2013/10/05  
214   CloudFlare ¾²´Â »çÀÌÆ®´Â ÇØÅ·Çϱâ Èûµé±î¿ä?[3]     sogreat
03/21 194
213   À¥ÇØÅ· °ü·ÃÇÏ¿© Áú¹®µå¸³´Ï´Ù[5]     solo20
05/21 2353
212   À¥ÇØÅ· ÀÔ¹® Ã¥ÃßõÇØÁÖ¼¼¿ä     kjwp1
02/24 2502
211   À̹ÌÁö¾È¿¡ ¸®´ÙÀÌ·ºÆ® ¼Ò½º(¾Ç¿ë¸ñÀûX)[2]     tjdgus1515
12/06 4625
210   ¾ÆÆÄÄ¡ php mysql ¿¬µ¿°ü·Ã Áú¹®ÀÔ´Ï´Ù.[3]     Ä¿¼¼¾î
10/19 3585
209   sql injection ¹æ¾î ÄÚµå[2]     europa8340
10/04 2807
208   À¥ sqlmap Áß¿¡[1]     europa8340
07/26 2252
207   À¥ ÇØ Å· °¡´ÉÇÏ´Â[1]     custom890
12/31 2884
206   À¥ ÇØÅ· ÀÚ½ÅÀÖÀ¸½Å ºÐµé ²À ºÁÁÖ¼¼¿ä     bird999
12/05 2964
205   À¥ ÇØÅ· Çϴµ¥ À¥ °³¹ßµµ ÇÒ ÁÙ ¾Ë¾Æ¾ß Çϳª¿ä?[1]     unmask
10/25 2787
204   ÇØÅ·¸Àº¸±â(¼­Àû) ¾ÆÆÄÄ¡ÇÁ·Î±×·¥ Áú¹®ÀÔ´Ï´Ù[1]     Ä¿¼¼¾î
09/29 2643
203   À¥ÇØÅ· ÀÔ¹®ÇÒ·Á°íÇÕ´Ï´Ù. Á¶¾ð¹×°ú¿ÜÇØÁֽǽº½Â´Ô ±¸ÇÕ´Ï´õ[3]     edustars
09/26 2867
202   417 error     wiwiwi79
08/15 2517
201   ȨÆäÀÌÁö µðµµ½º ¿ø¸®?[1]     tbxmaos
02/12 2654
200   ¾ÆÆÄÄ¡ ¼³Á¤Áß ¿À·ù[2]     eunjong147
02/06 8386
199   Ä®¸®¸®´ª½º dvwa ¼³Ä¡°úÁ¤Áß ¿À·ù[2]     wnsdud5534
01/23 3411
198   À¥ ÇØÅ· Áú¹®ÀÔ´Ï´Ù.     dsgoidsog
11/26 2760
197   XSS <> ġȯ ¿ìȸ°¡ °¡´ÉÇÑ°¡¿ä?[2]     drrobot333
11/19 3604
196   PHP¿¡¼­ À̸ÞÀÏ Àü¼ÛÇÒ¶§ °¡·Îç ¼ö ÀÖ³ª¿ä?[9]     drrobot333
11/16 2574
195   À¥ÇØÅ· Áú¹®[1]     ericseo16
10/14 2822
1 [2][3][4][5][6][7][8][9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org