22018, 1/1101 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   parkchul
   /bin/bash

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=33639 [º¹»ç]


¾È³çÇϽʴϱî, Linux¸¦ È¥ÀÚ¼­ ¶Òµü´ë°í µ¶ÇÐÇÑÁö 7ÀÏ µÇ´Â ¿ÕÃʺ¸ ÀÔ´Ï´Ù
ftz ¿¡¼­ °­Á¸¦ º¸¸é¼­ µû¶ó Çߴµ¥ ÀÌÇØ¾ÈµÇ´Â ºÎºÐÀÌ À־
ÀÌ·¸°Ô ¿Ã¸³´Ï´Ù, ²À ºÎŹ µå¸³´Ï´Ù

½Ã³ª¸®¿À: user level 2ÀÇ ºñ¹Ð¹øÈ£À» ã¾Æ¶ó (³ª´Â level1)
             level 2 ¶ó´Â À¯Àú¿¡¼­ setUID ¹æ¹®ÀÌ °¡´ÉÇÑ °÷ÀÌ ÀÖ½À´Ï´Ù
             ÇØ´ç ¹®¼­?¸¦ ½ÇÇà ½Ã۸é level2ÀÇ ±ÇÇÑÀ¸·Î
             µü ÇѹøÀÇ ¸í·ÉÀ» ¼öÇàÇÒ¼ö Àִµ¥
             my-pass ¿Í chmod´Â Á¦¿Ü°¡ µË´Ï´Ù,(½ÇÇà½Ã ±ÇÇÑ ¹ÚÅ»)

´ä      ¾È:  ÀÎÅÍ³Ý °­Á¸¦ ã¾Æº¸°í Ç®¾ú´Âµ¥¿ä,,,
              ¾Æ±î À§ÀÇ ´Ü ÇѹøÀÇ ¸í·ÉÀ» ¼öÇàÇÒ¼ö ÀÖÀ»¶§
               /bin/bash·Î ÇÏ´Ï ¾Æ¿¹ level2°í ³Ñ¾î¿Í¼­
               my-pass¸¦ »ç¿ëÇÒ¼ö ÀÖ°Ô µÇµå¸®±¸¿ä

ÀÇ     ¹®: 1. bash  ¶ó°í Çϴ°ÍÀº shell À̶ó°í Çϴµ¥ µµ´ëü ¹ºÁö?
                 À¯Àú¿Í ÄÄÇ»ÅÍÀÇ ±³·ù¸¦ Çϴ°Ŷó°í Çϴµ¥......
              2.  /bin/bash  ¸í·ÉÀ» º¸³»¸é ¾î¶»°Ô level2·Î ³Ñ¾î°¡´ÂÁö?

¿¡     ÇÊ: ½©ÀÌ ¶ó°í´Â Çϴµ¥ ÀÎÅͳݿ¡¼­ ¶ÑÁ® º¸¾ÒÀ¸³ª ¿ÕÃʺ¸¶ó¼­
              µµÀúÈ÷ ¹¹¶ó°í ÇÏ´ÂÁö °¨ÀÌ ¾ø¾î¼­
              ÀÌ·¸°Ô ¿Ã·Á µå¸®¿À´Ï
               °í¼ö´Ôµé~7ÀÏµÈ ÇÞ³»±â Àß~ ºÎŹ µå¸³´Ï´Ù!  °¨»çÇÕ´Ï´Ù!!

  Hit : 7243     Date : 2016/02/14 10:58



    
swkim306 ¼ÐÀº ÇϳªÀÇ ÇÁ·Î±×·¥ÀÌ¿¡¿ä
±ô±ôÇÑ È­¸é¼Ó¿¡¼­ ¼ÐÀ̶õ ÇÁ·Î±×·¥À» ÀÌ¿ëÇØ¼­ ÄÄÇ»ÅÍ(¿î¿µÃ¼Á¦)¿Í ´ëÈ­Çϴ°̴ϴÙ.
¿î¿µÃ¼Á¦¸¦ ÀÌ¿ëÇØ¼­ Çϵå¿þ¾î¸¦ Á¶ÀÛÇÑ´Ù´Â°Ç ¾ËÁö¿ä?
ÀÌ ¿î¿µÃ¼Á¦¿Í »ç¿ëÀÚ »çÀÌ¿¡ ¼ÐÀ̶õ ÇÁ·Î±×·¥ÀÌ Àִ°ſ¡¿ä.
¿î¿µÃ¼Á¦¸¦ ÅëÇØ Æú´õÇϳª¸¦ ¸¸µå´Âµ¥¿¡´Â ²Ï³ª ±ä ÇÔ¼ö°¡ ÇÊ¿äÇÏÁö¸¸ ¼ÐÀ»ÀÌ¿ëÇϸé,
mkdir 'Æú´õÀ̸§'
ÀÌ·¸°Ô °£´ÜÈ÷ ÇÑÁÙ·Î µÇ´Â°ÅÁö¿ä. (¼Ð¿¡ ±×·± ÀÛ¾÷µéÀÌ ¸ðµÎ ÇÁ·Î±×·¡¹Ö µÇ¾îÀִ°̴ϴÙ.)

bash¶ó´Â°Ç ¼ÐÇÁ·Î±×·¥Áß ÇϳªÀ̰í¿ä.
/bin/bash ¸í·ÉÀ» ÀÔ·ÂÇϽøé level2ÀÇ ±ÇÇÑÀÎ ¼ÐÀ» ¾ò°ÔµÇ´Â°Ì´Ï´Ù. (level2±ÇÇÑÀÇ ¼ÐÀ» ½ÇÇà½ÃÅ´)
ÀÌ level2±ÇÇÑÀÇ ¼Ð·Î my-pass ¸¦ ½ÇÇàÇØº¸¸é level2ÀÇ ÆÐ½º¿öµå¸¦ º¼¼öÀÖ°ÚÁÒ?
ÀÌ ÆÐ½º¿öµå·Î ÈÄ¿¡ level2 ·Î ·Î±×ÀÎÇÏ¸é µÇ´Â°Å¿¡¿ä. (login : level2 / passwd : ~~~~)
2016/03/11  
parkchul swkim306´Ô, Â÷±Ù°í ¾Ë±â½±°Ô ¼³¸íÇÏ¿© Áּż­ ´ë´ÜÈ÷ °¨»çÇÕ´Ï´Ù 2016/03/13