Notice
Recent Posts
Recent Comments
Link
- NEW초롱이의 하루
- kisa
- 길은 가면, 뒤에 있다
- C언어 예술가
- Zer0 day - Zer0 day
- Information Security
- Secure-EDU
- 앙큼한유채's 일상 Story
- Library of Ezbeat (잠정 폐쇄)
- The Factory
- 안드
- 모후모후의 커뮤니티
- 공학도의 잡다한 시선
- 안드2
- IT속에 코코아
- IP주소검색(whois)
- IP주소검색(좌표포함)
- 소프트웨어 경력 관리
- 해저 케이블 지도
- MAC주소검색
- IANA
- 포트번호검색
- 자신의IP확인
- 웹페이퍼캡처
- 나의패스워드보안등급
- 웹 취약점 분석
- IT용어정리
- GitHub
- 라이브러리 모음
- 웹마당넷
- 시스템콜참고
- BCD 변환
- 보안뉴스
- 코딩도장(C, Python)
- 백준알고리즘
- 코딩테스트 연습
- 웹 사이트 테스트
- 스크립트꾸미기
- ctf대회목록
- 전자신문
- hash 크랙
- CVE
- 도메인등록
- N클라우드
- BugBountyList
- 칼리공식사이트
- CR4FTING BOX
- 아스키코드 변환
- 웹 사이트 통계 및 평가
- PDF변환
- AWS 및 클라우드 정보
- 가상화 및 서버관련
- 티오리
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- Java
- RaspberryPi
- 네트워크
- docker
- 안드로이드
- 메소드
- JSP
- 쉘 스크립트 기초
- 라즈베리파이
- 프로젝트
- synology
- API
- GPIO
- GUI
- Tkinter
- Android
- LEVIATHAN
- 자바
- nginx
- 쉘 스크립트 if문
- 그라파나
- 클라우드
- 리눅스
- Linux
- Shell script
- centos docker
- System
- 쉘 스크립트
- ACL
- Python
Archives
- Today
- Total
IT창고
[Leviathan] Level 6 -> Level 7 본문
Leviathan Level 6문제입니다.
leviathan의 모든 문제가 SETUID가 걸려있군요. 바로 leviathan6파일을 실행해보았습니다. 숫자 4개를 입력해야하는 프로그램인거 같습니다. 이와 같은 문제는 0000~9999 까지의 숫자를 무작위로 집어넣는 brute force공격이 생각나네요 ltrace명령어로 확인해보면 함수를 안쓰고 있습니다.
디버거로 하나씩 확인해보았습니다. 코드가 많이 없어서 힘이나네요.
레지스터에 공간을 잡고 0x08048547 <+10>: mov DWORD PTR [esp+0x1c],0x1bd3 이부분을 확인하는데 자세히 보니 0x1bd3 이걸 16진수에서 10진수로 바꾸면 7123이 나옵니다. 4자리의 숫자... 결론부터 보면 이게 패스워드값입니다. 분석하는데 힘이 넘칠거같네요.
쉘 프롬프트가 뜨는걸보고 id를 입력하니 역시 Level 7로 권한상승되었네요. 바로 다음 패스워드를 확인해보았습니다.
번외
Leviathan Level7 문제입니다.
문제일꺼라 생각했지만 축하메세지네요. 근데 읽어보니 포스팅하지말라고 적혀있네요..... 전부 비공개로 해야할지 고민됩니다.
Leviathan 처음해보는 워게임이였는데 좋은문제였습니다. 공부많이되네요.
'WarGame > Leviathan' 카테고리의 다른 글
[Leviathan] Level 5 -> Level 6 (0) | 2018.02.04 |
---|---|
[Leviathan] Level 4 -> Level 5 (0) | 2018.02.04 |
[Leviathan] Level 3 -> Level 4 (0) | 2018.02.04 |
[Leviathan] Level 2 -> Level 3 (0) | 2018.02.04 |
[Leviathan] Level 1 -> Level 2 (0) | 2018.02.04 |
Comments