[FTZ] level2
ID : level2
PW : hacker or cracker
입력 후 접속하면 hint 파일이 존재하고 hint 파일의 내용은 다음과 같다
level2에서와 같은 방법으로 파일을 검색한다
$ find / -user level3 -perm -4000 2> /dev/null
파일을 실행하면 level3의 권한으로 vi에디터가 실행된다
vi에디터는 에디터 내에서 리눅스 명령어를 실행시킬 수 있는 방법이 존재한다
참고
https://www.joinc.co.kr/w/Site/Vim/Documents/Tip/ExternalCommand
vim 팁: 외부명령어 실행시키기
쉘로 빠져나가지 않고 외부명령어 실행
www.joinc.co.kr
다음과 같이 입력하여 현재 vi에디터가 실행된 권한으로 /bin/bash을 실행시킬 수 있다
:!/bin/bash
그러면 level3의 shell을 획득할 수 있다
실행된 shell에서 my-pass를 입력하여 level3의 비밀번호를 확인할 수 있다
$ my-pass
KEY : can you fly?
'Wargames' 카테고리의 다른 글
[FTZ] level4 (0) | 2021.01.17 |
---|---|
[FTZ] level3 (0) | 2021.01.17 |
[FTZ] level1 (0) | 2021.01.17 |
[FTZ] trainer1 ~ trainer10 password (0) | 2021.01.17 |
[FTZ] trainer10 (0) | 2021.01.17 |