Bandit Practice [ Level 20~ 21 ]


Bandit Practice [ Level 20~ 21 ]

오늘도 문제를 풀어봅시다 Bandit Level 20 문제 풀이 ssh [email protected] -p 2220 password : awhqfNnAbc1naukrpqDYcF95h7HoMTrC Level 20 문제는 홈 디렉터리의 setuid 바이너리를 이용하여 /etc/bandit_pass 경로에서 bandit20의 패스워드를 읽어내는 문제입니다 먼저 /etc/bandit_pass 경로에서 bandit20를 읽어보니 권한이 없다고 나오네요 문제대로 홈 디렉터리의 bandit20-do라는 파일을 이용하여 bandit20 파일에 접근해 봅시다 사진과 같이 bandit20-do 파일 정보를 확인하니 소유자 권한에 s라고 표시가 되어있습니다 이게 바로 setuid가 설정되..


원문링크 : Bandit Practice [ Level 20~ 21 ]