회원가입

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기

[FHZ] Level 2 에 도전.

Profile
:맥노턴

레벨 2로 가기 위한 문제:

한 어리석은 대학생 서모씨는 unix c programming 수업시간에 교수로부터 standard input 으로부터 패스명을 입력받아 그 파일의 종류를 나타내라는 과제를 받았다. 똑똑한(?) 서모씨는 unix 의 기본 컴맨드중에 file 이라는 유틸리티가 있음을 알고 이를 이용해 숙제를 간편한 방법으로 해결하였다. 그러나 서씨의 방법에는 상당한 보안상 위험이 있다. 이를 이용하여 다음 레벨을 획득하시오.

Hint - 위 파일의 이름은 딱풀 제조 회사명이다.


# 히힛... 레벨 1은 그냥 해결하셨겠죠? 요건 어렵지도 않고 쉽지도 않은 문제입니다. ^^;

exec() 나 system() 등의 함수를 이용해 외부 명령을 실행합니다.

이 때, exec("/usr/bin/file {요기에 입력받은 내용이 들어감}"); 이런 명령으로 실행 파일의 권한으로 명령이 실행되는데...

한 라인에 다중 명령을 내릴 수 있는 이해가 있으면 문제를 해결할 수 있습니다.

:맥노턴...

IFS 를 이용하려고 버둥거리다가 ㅡㅡ; 결국 이렇게 허망하게...

파일명: amos

Profile
:맥노턴
레벨 31
1240122/
-29%
McNorton & Education Lab.
Director
댓글
0
댓글 쓰기
권한이 없습니다.

번호 제목 조회 수 날짜
45 White Hacking 익스플로러의 초기화면 고정 및 성인 사이트가 뜨는 경우 7351 03.09.17
44 White Hacking RPC Buffer Overrun 취약점으로 인한 시스템 이상; 823980; Blast.worm 8341 03.08.12
43 White Hacking Google: A Hacker's Best Friend 25281 03.07.28
42 White Hacking Hacking IIS 5.0: The Complete Guide 9899 03.07.28
41 White Hacking Sendmail header parsing 버퍼오버플로우 취약점 6305 03.07.08
40 White Hacking ★★★ Sendmail Head 해킹 공격 패치 방법 ★★★ 6549 03.07.08
39 White Hacking [Tip] find를 활용하자 (백도어찾는데) (4) 6359 03.06.29
38 White Hacking 리눅스 보안 하우투 (2000/03/08) 5983 03.06.17
37 정보보호/보안 보안과 해킹정보 Free Hacking Zone! 9764 03.06.02
36 White Hacking [FHZ] Level 9 에 도전... 23946 03.05.30
35 White Hacking [FHZ] Level 8 에 도전... 7698 03.05.29
34 White Hacking [FHZ] Level 7 에 도전... 7702 03.05.29
33 White Hacking [FHZ] Level 6 에 도전... 6983 03.05.29
32 White Hacking [FHZ] Level 5 에 도전... 7072 03.05.29
31 White Hacking [FHZ] Level 4 에 도전... 7823 03.05.29
30 White Hacking [FHZ] Level 3 에 도전... 7261 03.05.29
29 정보보호/보안 초보해커에도 쉽게 뚫린다..다음, 금융결제원, 수협 DB 7796 03.05.27
White Hacking [FHZ] Level 2 에 도전. 14904 03.05.15
27 White Hacking [FHZ] Level 1 에 도전. 7122 03.05.15
26 White Hacking [FHZ] 해커스랩 F.H.Z 을 정복하기 위한 해킹이론들... 8382 03.05.15

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기