티스토리 뷰

System/Nebula

[Nebula 풀이] Level00 문제

보안청 2020. 11. 16. 09:06
반응형

Level00 문제

 

: 해당 문제는 find 명령어를 통해서 flag00이라는계정이 소유하고 있고 Setuid가 걸린 파일을 최상위 디렉토리 /로 부터 찾는것이 문제

*setuid란? : 파일 실행시 파일 소유자권한으로 실행 하는것 (권한 번호 4000)

 

  1. 문제 풀이 시작 

가장 먼저 루트로 이동 

 

=⇒ find -user flag00 -perm -4000 으로 입력

→ -user가 해당 소유 검색 -perm이 파일의 권한 검색

→ 여기서 해당 오류가 많이 발생 한다.

 

2번이 표준 오류임으로 해당 경로로 보내 버려서 오류 제거

*/dev/null 파일은 항상 비어있으며 전송된 데이터는 버려짐

 

깔끔하게 나온 부분의 경로의 이동 한다. (두개가 나오는데 두개다 정답)

 

해당 경로로 이동

 

파일이 존재하는것을 확인

 

파일을 실행해준다.

 

축하한다는 말과 함께 getflag명령어를 실행하라고 나온다.

 

명령어를 실행하면 성공했다는 문구가 출력 된다 클리어 ~

반응형

'System > Nebula' 카테고리의 다른 글

[Nebula 풀이] Level03 문제  (0) 2020.11.16
[Nebula 풀이] Level01 문제  (0) 2020.11.16
댓글
반응형
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
more
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함