회원가입

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기

[FHZ] Level 9 에 도전...

Profile
:맥노턴

레벨8까지는 기본적인 프로그래밍에 대한 이해만 있으면 해결될 수 있었습니다. 레벨9부터는 조금 긴장하셔야...

레벨9로 갑시다:


이번부터는 해킹기법에 대한 이해가 필요하다. 한때 유명했던 8lgm 이 즐겨 발표했던 방법으로써 /usr/bin/ps2 를 이용하여 다음 레벨을 획득하여라. 힌트를 주자면 임시파일이 /var/tmp2 에 생성된다.


# Race Condition 문제...

프로세스가 실행되어 종료되는 사이에 끼어들어 내가 원하는 결과를 얻어내면 됩니다. 프로세스를 경쟁시키고 중간에 끼어들면 되는 것이지요. 임시파일을 생성하는 프로세스의 경우에 가능하며, 실행파일의 권한에 따라 루트를 획득할 수 있습니다.

/var/tmp2 에 생성되는 임시파일의 이름을 알아내는 것이 중요. 그 다음은 프로세스를 경쟁시켜, 임시파일의 권한을 다음 레벨의 ID 로 바꿔 문제를 해결하면 됩니다.

어떻게 임시파일의 이름을 알아낼 수 있을까요? 임시파일이 만들어진 다음에 곧바로 삭제되기 때문에 어려울 겁니다. C 할 필요 없이 쉘(shell)프로그래밍으로도 충분히 해결할 수 있습니다.

힌트는 Race Condition의 이해...

Profile
:맥노턴
레벨 31
1240266/
-29%
McNorton & Education Lab.
Director
댓글
0
댓글 쓰기
권한이 없습니다.

번호 제목 조회 수 날짜
45 White Hacking 익스플로러의 초기화면 고정 및 성인 사이트가 뜨는 경우 7351 03.09.17
44 White Hacking RPC Buffer Overrun 취약점으로 인한 시스템 이상; 823980; Blast.worm 8341 03.08.12
43 White Hacking Google: A Hacker's Best Friend 25281 03.07.28
42 White Hacking Hacking IIS 5.0: The Complete Guide 9899 03.07.28
41 White Hacking Sendmail header parsing 버퍼오버플로우 취약점 6305 03.07.08
40 White Hacking ★★★ Sendmail Head 해킹 공격 패치 방법 ★★★ 6549 03.07.08
39 White Hacking [Tip] find를 활용하자 (백도어찾는데) (4) 6359 03.06.29
38 White Hacking 리눅스 보안 하우투 (2000/03/08) 5983 03.06.17
37 정보보호/보안 보안과 해킹정보 Free Hacking Zone! 9764 03.06.02
White Hacking [FHZ] Level 9 에 도전... 23946 03.05.30
35 White Hacking [FHZ] Level 8 에 도전... 7698 03.05.29
34 White Hacking [FHZ] Level 7 에 도전... 7702 03.05.29
33 White Hacking [FHZ] Level 6 에 도전... 6983 03.05.29
32 White Hacking [FHZ] Level 5 에 도전... 7072 03.05.29
31 White Hacking [FHZ] Level 4 에 도전... 7823 03.05.29
30 White Hacking [FHZ] Level 3 에 도전... 7261 03.05.29
29 정보보호/보안 초보해커에도 쉽게 뚫린다..다음, 금융결제원, 수협 DB 7796 03.05.27
28 White Hacking [FHZ] Level 2 에 도전. 14904 03.05.15
27 White Hacking [FHZ] Level 1 에 도전. 7122 03.05.15
26 White Hacking [FHZ] 해커스랩 F.H.Z 을 정복하기 위한 해킹이론들... 8382 03.05.15

로그인

아이디
비밀번호
ID/PW 찾기
아직 회원이 아니신가요? 회원가입 하기