일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- HackCTF
- BOF
- RITSEC CTF 2019
- Shadow 동아리
- x64dbg
- writeup
- termux
- 뉴스클리핑
- requests
- Next.js
- ctf
- Hackerschool
- ftz
- 리눅스
- 리버싱
- Python
- NewsClipping
- webhacking
- Nop Slide
- 어셈블리어
- SQL Injection
- CodeEngn
- 버퍼오버플로우
- buffer over flow
- PWN
- reversing
- 웹해킹
- RITSEC
- Linux
- 보안뉴스
Archives
- Today
- Total
목록Hackerschool (17)
Jaeseo's Information Security Story
FTZ - level 1 - WriteUP
hackershool의 유명한 ftz 문제이다. 일단 ssh로 접근을 하기 위해 root로 접근하여 ip주소를 알아온 후 시작을 한다. 아이디 비밀번호는 root:hackershool 이다. 이제 level1으로 접근하여 문제를 풀어본다. level1만 아이디 비밀번호를 알려주고 level1:level1 그 다음부터는 문제 풀이를 통해 비밀번호 획득하여 level를 상승시켜야 한다. 일단 초기 화면을 본다. 일단 접근을 하면 hint 파일이 있다. cat를 통해 hint 파일을 읽어본다. leve2 권한에 setuid가 걸린 파일을 찾으라고 한다. find / -perm -4000 -user level2 2>/dev/null 검색 시 ExecuteMe라는 명령어가 있다는 것을 확인할 수 있는데 한번 실행..
Write UP/FTZ
2019. 11. 8. 12:13