|  |
| |
| 해쿨러 |
제 경험상으로는 FTZ로 컴퓨터 공부를 처음시작했다면 level10까지는 모두 모르는 내용입니다
그래서 level10까지는 물론 처음엔 혼자 풀려고 시도는 해봐야겠지만 굳이 한달씩 고민해가면서 풀 필요는 없다고 봅니다
level11부터는 풀이를 보지 않고 푸는게 비교적 가능하지만 level10까지는 풀이를 안보고 풀기 어렵습니다
예를들어서 파이썬 프로그램을 짠다음에 :!python % 을 하면 %에는 현재 파일명이 들어가고 python [현재파일명] 이렇게 실행됩니다
:!/usr/bin/id 를 한번 쳐보세요 |
2017/02/12 |
|
| testing |
@해쿨러
ㅠㅠㅠㅠ정말 감사드려요
학교에서 이미 배운 내용이었네요..
조금만 더 다르게 생각을 해봤으면 풀렸을 문제인데 한쪽만 너무 깊게 판것 같네요.
힌트 감사합니다^^
조언도 감사드립니다^^! |
2017/02/13 |
|
| testing |
@해쿨러
해쿨러님 질문 하나 드려도 될까요?
"쉘을 따다, 권한을 따다" 라는 말이 FTZ에서는 /bin/bash 또는 /bin/sh 인가요?
/bin/bash가 나보다 권한이 높은 사람의 쉘을 딴다라는 말인가요?
만약, 맞다면 혹시 실전 해킹에서도 권한을 딸때 /bin/bash로 권한을 따게 되나요? |
2017/02/13 |
|
| 해쿨러 |
아 쉘을 따는건 보통 높은 권한의 쉘, 말씀하신 /bin/sh, /bin/bash같은 쉘 프롬프트 프로그램을 실행시킨 뒤 유지를 하는것을 뜻합니다
보통 /bin/sh를 실행할 수 있으면 임의의 프로그램 혹은 임의의 코드를 실행 시킬 수 있어 이를 Arbitrary Code Execution이라고 부르구요 보통 공격은 한 컴퓨터에서 다른 컴퓨터로 공격을 하는 remote exploit이 주를 이루기 때문에 보통은 RCE라는 용어를 더 사용합니다
그리고 리모트가 아닌 경우, 로컬권한이 있는 상태에서 권한상승을 하는 행위는 Privilege Escalation이라고 부릅니다 |
2017/02/13 |
|
| 해쿨러 |
그래서 보통 쉘딴다라고 하는 표현은 대회에서 주로 쓰고
실제로는 나는 크롬에서 RCE취약점을 찾았어, 혹은 리눅스 커널에서 Privilege Escalation 취약점을 찾았어, VMWare에서 VM Escape취약점을 찾았어 이런식으로 얘기하고
무슨 취약점인데? 하면 BOF야, UAF야, Race Condition이야 등으로 취약점의 종류를 얘기합니다
익스플로잇을 할 때도 모든 상황에서 쉘을 딸 수 있는 것은 아니기 때문에 그냥 익스플로잇했다고 합니다 |
2017/02/13 |
|
| testing |
@해쿨러
wow 해쿨러님 정말 감사해요
제가 듣기 쉽고, 이해하기 쉽게 잘 정리해주셔서 읽는데 무리가 없네요 ㅎㅎ
정보공유 감사합니다^^
ps. 혹시 대학생이신지 궁금하네요. 전 대학생인데 왤케 부족한게 많을까욬ㅋㅋ |
2017/02/14 |
|
| 해쿨러 |
대학생 아니에요 ㅋㅋ |
2017/02/14 |
|