FTZ level 1

2021. 3. 11. 03:12·Write-Up/해커스쿨 FTZ
반응형

login : level1

password : level1

 

hint가 있다

level2 권한에 setuid가 걸린 파일을 찾아야하니 trainer에서 학습한 find명령어를 쓰면될것같다.

너무 많이 출력되길래

find 에 -user level2를 추가하였다

[level1@ftz level1]$ find / -user level2 -perm -4000

 

유일하게 permission denied가 안난 파일이 있다

ExecuteMe는 실행파일인것 같다

 

bin으로 이동해 excuteme를 실행시키면 어떤 명령을 실행시키겠는지 물어보는데

리눅스에서 기본 쉘이 bash이므로 bash를 입력하고 my-pass를 입력해보니 패스워드가 출력되었다

 

password : hacker or cracker

 

다음~

반응형

'Write-Up > 해커스쿨 FTZ' 카테고리의 다른 글

FTZ level5  (0) 2021.03.11
FTZ level4  (0) 2021.03.11
FTZ level3  (0) 2021.03.11
FTZ level2  (0) 2021.03.11
해커스쿨 FTZ trainer1~10 정리  (0) 2021.03.10
'Write-Up/해커스쿨 FTZ' 카테고리의 다른 글
  • FTZ level4
  • FTZ level3
  • FTZ level2
  • 해커스쿨 FTZ trainer1~10 정리
Penguin Dev
Penguin Dev
What does the Penguin say?
    글쓰기 관리
  • Penguin Dev
    Pengha!
    Penguin Dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (152)
      • Java & Spring (5)
      • System Hacking (4)
      • Algorithm (8)
        • Sorting algorithm (3)
      • Python (6)
      • Web (2)
        • Web Hacking & Security (2)
      • Write-Up (108)
        • pwnable.kr (17)
        • HackCTF (16)
        • 해커스쿨 FTZ (21)
        • LOB(lord of bufferoverflow) (19)
        • LOS (lord of sql injection) (28)
        • XSS-game (6)
        • Webhacking.kr (1)
      • SUA (19)
        • 오픈소스 보안 (19)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    DB정리
    sqlinjection
    Java
    computeifpresent
    spring
    Lock
    동시성
    computeifabsent()
    thread-safe
    코드트리
    SpringBoot
    computeifabsent
    lord of bufferoverflow
    ReentrantLock
    쿠폰발급
    tabat
    nop sled
    putval()
    AQS
    코드트리조별과제
    computeifpresent()
    ConcurrentHashMap
    enumerate #list comprehension
    LOB
    reentrantlock실습
    hashmap vs concurrenthashmap
    동시성처리
    CountDownLatch
    concurrenthashmap vs hashmap
    spring boot
  • 최근 댓글

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
Penguin Dev
FTZ level 1
상단으로

티스토리툴바