|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=33639 [º¹»ç]
¾È³çÇϽʴϱî, Linux¸¦ È¥ÀÚ¼ ¶Òµü´ë°í µ¶ÇÐÇÑÁö 7ÀÏ µÇ´Â ¿ÕÃʺ¸ ÀÔ´Ï´Ù
ftz ¿¡¼ °Á¸¦ º¸¸é¼ µû¶ó Çߴµ¥ ÀÌÇØ¾ÈµÇ´Â ºÎºÐÀÌ ÀÖ¾î¼
ÀÌ·¸°Ô ¿Ã¸³´Ï´Ù, ²À ºÎŹ µå¸³´Ï´Ù
½Ã³ª¸®¿À: user level 2ÀÇ ºñ¹Ð¹øÈ£À» ã¾Æ¶ó (³ª´Â level1)
level 2 ¶ó´Â À¯Àú¿¡¼ setUID ¹æ¹®ÀÌ °¡´ÉÇÑ °÷ÀÌ ÀÖ½À´Ï´Ù
ÇØ´ç ¹®¼?¸¦ ½ÇÇà ½Ã۸é level2ÀÇ ±ÇÇÑÀ¸·Î
µü ÇѹøÀÇ ¸í·ÉÀ» ¼öÇàÇÒ¼ö Àִµ¥
my-pass ¿Í chmod´Â Á¦¿Ü°¡ µË´Ï´Ù,(½ÇÇà½Ã ±ÇÇÑ ¹ÚÅ»)
´ä ¾È: ÀÎÅÍ³Ý °Á¸¦ ã¾Æº¸°í Ç®¾ú´Âµ¥¿ä,,,
¾Æ±î À§ÀÇ ´Ü ÇѹøÀÇ ¸í·ÉÀ» ¼öÇàÇÒ¼ö ÀÖÀ»¶§
/bin/bash·Î ÇÏ´Ï ¾Æ¿¹ level2°í ³Ñ¾î¿Í¼
my-pass¸¦ »ç¿ëÇÒ¼ö ÀÖ°Ô µÇµå¸®±¸¿ä
ÀÇ ¹®: 1. bash ¶ó°í Çϴ°ÍÀº shell À̶ó°í Çϴµ¥ µµ´ëü ¹ºÁö?
À¯Àú¿Í ÄÄÇ»ÅÍÀÇ ±³·ù¸¦ Çϴ°Ŷó°í Çϴµ¥......
2. /bin/bash ¸í·ÉÀ» º¸³»¸é ¾î¶»°Ô level2·Î ³Ñ¾î°¡´ÂÁö?
¿¡ ÇÊ: ½©ÀÌ ¶ó°í´Â Çϴµ¥ ÀÎÅͳݿ¡¼ ¶ÑÁ® º¸¾ÒÀ¸³ª ¿ÕÃʺ¸¶ó¼
µµÀúÈ÷ ¹¹¶ó°í ÇÏ´ÂÁö °¨ÀÌ ¾ø¾î¼
ÀÌ·¸°Ô ¿Ã·Á µå¸®¿À´Ï
°í¼ö´Ôµé~7ÀÏµÈ ÇÞ³»±â Àß~ ºÎŹ µå¸³´Ï´Ù! °¨»çÇÕ´Ï´Ù!!
|
Hit : 7243 Date : 2016/02/14 10:58
|