해커스쿨 ftz level3 이번에는 해커스쿨 level3을 해볼꺼에요. 우선 level3에 로그인을 하고 힌트를 먼저 볼게요 이번에는 소스를 주네요. 이걸 이용해서 다음레벨 비밀번호를 알아보도록 하죠! 우선 소스를 보면 argc!=2 라는걸 통해 한가지의 입력만 하면 printf문에 있는걸 출력하고 바로 종료되는걸 알 수 있어요. 따라서 system()을 통해 명령어를 실행 시킬려면 적어도 두가지 이상의 명령어를 입력해서 argc!=2를 통과해줘야되는걸 알 수 있네요. 밑에줄 소스를 보면 이제 우리가 알아야될 소스들이 나와요. 우선 strcpy를 cmd문자열에 dig @를 복사해주는 것을 알수 있네요. 이후 strcat을 통해 cmd문자열 뒤에 나머지를 붙여넣어 주네요. 자 여기까지 일단 간단하게 소스를 분석해보았는데요. 이제 본.. 해커스쿨 ftz 2단계 안녕하세요! 이번엔 해커스쿨 level2를 포스트 해볼꺼에요 저번에 가르쳐 드린방식데로 ftz에 접속해주세요. 그리고 로그인창에 level2를 입력하신후 level1에서 알아넨 비밀번호를 입력하신 다음 로그인을 하면짜쟌 이렇게 접속이 될거에요. ㅎ 이제 ls를 사용해서 무슨 파일이 있는지 한번 확인해볼게요. 저번이랑 똑같이 힌트라는 파일이 있네요. 힌트 파일을 열어보면 힌트가 나와요. 저번에 알려드린 cat을 써볼게요. 텍스트 파일 편집 중 쉘의 명령을 실행시킬 수 있다 라고 나와있네요 일단 setuid가 걸린 파일을 찾아보기로 해요. find / -user level3 -perm -4000 2>/dev/null 을 입력하면 짜잔!!! editor이라는 setuid가 걸린 파일이 있네요. 이제 이걸 한번.. 해커스쿨 ftz 1단계 여러분 오늘부터 블로그를 하게된 밥상이라고 해요 ㅎ 처음이로 올릴 글은 해커스쿨 ftz 1단계 인데요. ㅋ 제가 해킹이나 it분야에 관심이 많아서 이 글을 첫번째 글로 쓰게 되었네요 ㅋㅋ 이제 본론으로 넘어가서 해커스쿨 ftz에 접속하는 법 부터 알아볼게요. 일단 맥을 쓰시는 분은 터미널을 열어주세요역시 터미널 스킨은 homebrew죠? ㅋㅋㅋㅋ 이렇게 터미널은 켠 다음 telnet으로 접속을 해요. 터미널에 telnet ftz.hackerschool.org.라고 친다음 엔터를 누르면!! 이렇게 패스워드를 입력하라고 나올거에요 이떄 아무거나 입력하셔서 틀리고 나면 로그인이라는게 나올거에요 여기서 우린느 level1을 할거니 로그인에 level1을 입려하고 패스워드도 level1을 입력해 줘요 자 이렇게 .. 이전 1 2 다음