Notice
Recent Posts
Recent Comments
Link
- NEW초롱이의 하루
- kisa
- 길은 가면, 뒤에 있다
- C언어 예술가
- Zer0 day - Zer0 day
- Information Security
- Secure-EDU
- 앙큼한유채's 일상 Story
- Library of Ezbeat (잠정 폐쇄)
- The Factory
- 안드
- 모후모후의 커뮤니티
- 공학도의 잡다한 시선
- 안드2
- IT속에 코코아
- IP주소검색(whois)
- IP주소검색(좌표포함)
- 소프트웨어 경력 관리
- 해저 케이블 지도
- MAC주소검색
- IANA
- 포트번호검색
- 자신의IP확인
- 웹페이퍼캡처
- 나의패스워드보안등급
- 웹 취약점 분석
- IT용어정리
- GitHub
- 라이브러리 모음
- 웹마당넷
- 시스템콜참고
- BCD 변환
- 보안뉴스
- 코딩도장(C, Python)
- 백준알고리즘
- 코딩테스트 연습
- 웹 사이트 테스트
- 스크립트꾸미기
- ctf대회목록
- 전자신문
- hash 크랙
- CVE
- 도메인등록
- N클라우드
- BugBountyList
- 칼리공식사이트
- CR4FTING BOX
- 아스키코드 변환
- 웹 사이트 통계 및 평가
- PDF변환
- AWS 및 클라우드 정보
- 가상화 및 서버관련
- 티오리
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- docker
- Android
- ACL
- Linux
- 그라파나
- GUI
- System
- LEVIATHAN
- 메소드
- 쉘 스크립트 if문
- 쉘 스크립트 기초
- 리눅스
- Python
- synology
- RaspberryPi
- Shell script
- nginx
- 네트워크
- Tkinter
- 자바
- JSP
- 클라우드
- centos docker
- Java
- 쉘 스크립트
- 안드로이드
- 라즈베리파이
- GPIO
- API
- 프로젝트
Archives
- Today
- Total
IT창고
[Leviathan] Level 1 -> Level 2 본문
Leviathan Level1문제입니다.
홈 디렉토리를 보면 어떤 실행파일하나가 있습니다.
시험삼아 바로 cat명령어로 보려했지만 당연이 안되고 check파일을 실행해보면 패스워드가 걸려있음을 확인할수있었습니다.
check파일의 권한을 살펴보면 SETUID가 걸려있는 모습을 보고 권한 상승 기법으로 풀수있지않을까 생각해보았습니다.
우선 디버거를 열어보기전에 ltrace명령어로 한번 확인해보았습니다.
확인해보고 좀 당황스러웠습니다. strcmp함수를 사용해서 C라이브러리로 만들어져서 패스워드하고 비교해서 정답이면 답을 알려주는 프로그램으로 생각이됩니다. 답을 너무 쉽게 찾게 되었네요 사실 이문제가 디버거를 사용해서 찾는 문제인거 같은데 ltrace명령어로 쉽게 찾게 된거같습니다.
ltrace로 정답을 써보니 답을 바로 알려주지않고 쉘로 접속이 되는걸 확인할수있습니다. 정상적으로 프로그램을 실행해서 패스워드를 입력하니 Level 2의 권한을 얻은걸 확인해볼수있습니다. 이 권한을 사용해서 /etc디렉토리안에 Level2 패스워드를 알아보았습니다.
그래도 문제 취지가 디버거를 사용해서 확인해보는것 같으니 일단 확인해보겠습니다.
여기서도 strcmp함수가 있는걸 확인해볼수있었네요. 0x080485a3 <+22>에 옆에 보면 아스키코드표로 해석하면 패스워드값이 보이네요.
'WarGame > Leviathan' 카테고리의 다른 글
[Leviathan] Level 5 -> Level 6 (0) | 2018.02.04 |
---|---|
[Leviathan] Level 4 -> Level 5 (0) | 2018.02.04 |
[Leviathan] Level 3 -> Level 4 (0) | 2018.02.04 |
[Leviathan] Level 2 -> Level 3 (0) | 2018.02.04 |
[Leviathan] Level 0 -> Level 1 (2) | 2018.02.04 |
Comments