214, 8/11 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   31337ÇØÄ¿½º
   ftz level5 --> level6¿¡¼­¿ä

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_Web&no=157 [º¹»ç]


level5.tmp´Â /tmp µð·ºÅ丮¿¡ À־ . ¸¸¾à¿¡ level5.tmp¸¦ level5 À¯Àú°¡ °°Àº ÆÄÀÏÀ» ¸ÕÀú ¸¸µé¸é ±×°ÍÀ» level6(/usr/bin/level5) À¯ÀúÀÇ ÇÁ·Î±×·¥À» ½ÇÇàÇÏ¸é ¾î¶»°Ô level5.tmp°¡ Áö¿öÁú¼ö ÀÖÁö¿ä. ±×°Ç sticky bit°¡ °É¸° µð·ºÅ丮 Ư¼º¿¡ ¸ÂÁö ¾ÊÁú ¾Ê³ª¿ä?? ¼Ò½º¿¡´Â remove() ÇÔ¼ö°¡ »ç¿ëµÈ´Ù°í Çϴµ¥. À̰͵µ ´Ù¸¥ »ç¿ëÀÚ ÆÄÀÏÀ» Áö¿ï¼ö´Â ¾øÁö ¾Ê³ª¿ä?? ³»¿ëÀÌ È¤½Ã ÀÌÇØ°¡ µÇ½Ã´Â Áö. ¹°·Ð ¼ÒÇÁÆ® ¸µÅ© ½Ãµµ ÇÏ¸é ´äÀº ³ª¿ÀÁö¸¸ ÀÌ»óÇÏ°Ô level5 ¼ÒÀ¯ÀÇ level5. tmp °¡ »ç¶óÁö´Â Áö ÀÌÇØ°¡ ¾ÈµÇ¾î¼­¿ä. ÀÌ°ÍÀÇ ¼ÒÀ¯°¡ level 6 ·Î º¯°æÀÌ µÇ³ª¿ä?? (/usr/bin/level5) ½ÇÇàÈÄ¿¡.. fd() and write() ÇÔ¼ö ¸¦ ÀÌÇØÇØ¾ß Çϳª¿ä??

°í¼ö´Ôµé ´äÁ».. °¨»çÇÕ´Ï´Ù.

  Hit : 3276     Date : 2013/08/10 01:31



    
Chris Ruiel ¿¡...´äº¯µå¸±²²¿ä

level5->6À¸·Î °¡´Â¹®Á¦°¡..level6ÀÇ setuid¸¦ °¡Áö°íÀÖ´Â ÇÁ·Î±×·¥ ÀÌÁö¿ä...
Áï..level5°¡ ½ÇÇàÀ» ÇÏ°Ô µÇ´õ¶óµµ.. ÇÁ·Î±×·¥ÀÌ ½ÇÇàÀÌ µÉ¶§¿¡´Â level6ÀÇ ±ÇÇÑÀ» °®°Ô µÈ´ä´Ï´Ù.
¸»¾¸ÇϽŴë·Î ½ºÆ¼Å°ºñÆ®°¡ Àû¿ëÀÌ µÆÀ»¶§ level6ÇÁ·Î±×·¥À» ½ÇÇà½ÃÄѵµ level5ÀDZÇÇÑÀÌ À¯ÁöµÈ´Ù¸é..
¿À·ù°ÚÁö¸¸ setuidÀÇ Æ¯¼ºÀ¸·Î ÀÎÇؼ­ ¹®Á¦°¡ ¾ø´ä´Ï´Ù.
2013/10/05  
74   ÇÑ±Û ÀÎÄÚµù[5]     h@cking2013
06/24 3415
73   Ä®¸®¸®´ª½º dvwa ¼³Ä¡°úÁ¤Áß ¿À·ù[2]     wnsdud5534
01/23 3410
72   sql injection Áú¹®µå¸³´Ï´Ù.[3]     ºí·çÀ®
04/07 3389
71   sqlmap °ü·Ã¹× µ¥ÀÌÅͺ£À̽º °ü·Ã¿¡ Áú¹®ÇÕ´Ï´Ù[1]     r0ki
10/10 3386
70   passward cracking Áú¹®ÀÖ½À´Ï´Ù[2]     °æ³²123
01/27 3380
69   level1¿¡¼­¿ä...[2]     studen1
06/05 3380
68   Session º¯¼ö Á¶ÀÛ°ú IP ´ëÁ¶º¸¾È ÀÎÁõ Åë°ú°¡ °¡´ÉÇÑ°¡¿ä ?[1]     $Zero
03/24 3371
67   º¸¾È ±¸ÃàÀ» ¾î¶»°Ô ÇؾßÁö¿ä?[2]     hajunggu
11/13 3360
66   LibrettoCMS 2.2.2 - Arbitrary File Upload ¾Æ½Ã´ÂºÐ °è½Å°¡¿ä?     Á¦·Î½Ã
06/16 3360
65   sslstripÀ¸·Î Æ®À§ÅÍ ½º´ÏÇÎ Çغ»½ÅºÐ ÀÖ³ª¿ä?     Å×Ã÷
02/21 3355
64   ÀÌ °ø°Ý ¹«½¼ °ø°ÝÀÎÁö ¾Æ½Ã´Â ºÐ[1]     power3122
03/26 3341
63   ¾÷·Îµå Ãë¾àÁ¡ ÀçÁú¹®[1]     Sk1y
09/14 3325
62   shell ¿¡ ´ëÇØ ¼³¸íÁ» ÇØÁÖ¼¼¿ä![1]     v_0_0v_
06/04 3324
61   서버시간 조작이 가능할까요?[1]     spe
01/07 3309
60   eval¿¡ ´ëÇؼ­[3]     yeastblue
10/05 3288
59   À¥½© º»ÁúÀûÀ¸·Î ¹æ¾îÇÒ¼ö ÀÖ´Â ¹æ¹ý?[1]     idbali
07/24 3283
  ftz level5 --> level6¿¡¼­¿ä[1]     31337ÇØÄ¿½º
08/10 3275
57   À¥¼­¹ö ÇØÅ·¹× º¸¾È¿¡ °üÇÑ Áú¹®ÀÔ´Ï´Ù.[2]     laysiankim
07/15 3272
56   ÀÎDz ¹Ú½º ÀÓÀÇ º¯°æ ¹æ¹ý Áú¹®ÀÌ¿ä![4]     lmi
07/02 3267
55   À¥ÇØÅ·¿¡´ëÇÏ¿©[1]     °¡¸é¼ÓÀǹ̼Ò
04/20 3265
[1][2][3][4][5][6][7] 8 [9][10]..[11]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org