회원가입

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기

[FHZ] Level 9 에 도전...

Profile
:맥노턴

레벨8까지는 기본적인 프로그래밍에 대한 이해만 있으면 해결될 수 있었습니다. 레벨9부터는 조금 긴장하셔야...

레벨9로 갑시다:


이번부터는 해킹기법에 대한 이해가 필요하다. 한때 유명했던 8lgm 이 즐겨 발표했던 방법으로써 /usr/bin/ps2 를 이용하여 다음 레벨을 획득하여라. 힌트를 주자면 임시파일이 /var/tmp2 에 생성된다.


# Race Condition 문제...

프로세스가 실행되어 종료되는 사이에 끼어들어 내가 원하는 결과를 얻어내면 됩니다. 프로세스를 경쟁시키고 중간에 끼어들면 되는 것이지요. 임시파일을 생성하는 프로세스의 경우에 가능하며, 실행파일의 권한에 따라 루트를 획득할 수 있습니다.

/var/tmp2 에 생성되는 임시파일의 이름을 알아내는 것이 중요. 그 다음은 프로세스를 경쟁시켜, 임시파일의 권한을 다음 레벨의 ID 로 바꿔 문제를 해결하면 됩니다.

어떻게 임시파일의 이름을 알아낼 수 있을까요? 임시파일이 만들어진 다음에 곧바로 삭제되기 때문에 어려울 겁니다. C 할 필요 없이 쉘(shell)프로그래밍으로도 충분히 해결할 수 있습니다.

힌트는 Race Condition의 이해...

Profile
:맥노턴
레벨 31
988013/
-3%
McNorton & Education Lab.
Director
댓글
0
댓글 쓰기
권한이 없습니다.

번호 제목 조회 수 날짜
37 White Hacking [스크랩] PERL로 만든 익스플로잇 12951 08.12.07
36 White Hacking [스크랩] [WinHack] 해킹단계별도구 13817 07.01.20
35 White Hacking 파일을 완전히 삭제 "Eraser" v5.8 10113 06.08.24
34 White Hacking 정보보호기술 훈련장은... 10086 05.08.07
33 White Hacking 주요 해킹 포트 및 프로토콜 7931 04.05.27
32 White Hacking Apache 에서 DoS 공격 막기 (1.3.x 2.x 모두) 7326 04.04.12
31 White Hacking 해커스랩 명예의 전당 1호 등록자 인터뷰 6489 04.04.06
30 White Hacking 트립와이어 사용법 5950 04.03.05
29 White Hacking 해킹이란 무엇인가? 6820 03.10.18
28 White Hacking 익스플로러의 초기화면 고정 및 성인 사이트가 뜨는 경우 7341 03.09.17
27 White Hacking RPC Buffer Overrun 취약점으로 인한 시스템 이상; 823980; Blast.worm 8333 03.08.12
26 White Hacking Google: A Hacker's Best Friend 25256 03.07.28
25 White Hacking Hacking IIS 5.0: The Complete Guide 9888 03.07.28
24 White Hacking Sendmail header parsing 버퍼오버플로우 취약점 6293 03.07.08
23 White Hacking ★★★ Sendmail Head 해킹 공격 패치 방법 ★★★ 6542 03.07.08
22 White Hacking [Tip] find를 활용하자 (백도어찾는데) (4) 6350 03.06.29
21 White Hacking 리눅스 보안 하우투 (2000/03/08) 5977 03.06.17
White Hacking [FHZ] Level 9 에 도전... 23931 03.05.30
19 White Hacking [FHZ] Level 8 에 도전... 7689 03.05.29
18 White Hacking [FHZ] Level 7 에 도전... 7691 03.05.29

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기