JiR4Vvit의 블로그

  • 홈
  • 태그
  • 방명록

세미나했던거정리 1

[Exploit-Exercises: Nebula] level01 풀이

환경설정 : iso 파일을 이용하여 서버를 연 후, cygwin을 이용하여 ssh로 서버에 접속함. * level01 ID: level01 PW: level01 아래 프로그램에는 임의의 프로그램을 실행할 수 있는 취약점이 있는데, 찾을 수 있는가? 이 단계를 수행하려면 level01 계정으로 로그인해라. 이 레벨의 파일은 /home/flag01에서 찾을 수 있다. 문제를 푸는 방법 : 다음 레벨의 패스워드를 얻는 것이 아니라 flag01의 권한을 획득하여 getflag를 실행시키는 것 일단 코드를 보지않고(?) 문제를 대충 풀어보았다.(?) 확인해보니 flag01은 setUID가 걸린 파일이었다. 이것과, 세미콜론(;) 두개의 명령어를 이어서 쓸 수 있다는 것을 가지고 풀어보려고 했으나 안되었다. 문제에..

WAR GAME/Nebula 2020.05.14
1
더보기
프로필사진

안녕하세요. JiR4Vvit (jir4vvit, jiravvit, jirabbit05 )입니다. 이 블로그는 해킹공부하는 블로그 입니다.

  • 분류 전체보기 (309)
    • ABOUT (2)
    • WAR GAME (149)
      • Bandit (35)
      • Nebula (11)
      • dreamhack (24)
      • HackCTF (43)
      • pwnable.xyz (19)
      • FTZ (12)
      • pwnable.kr (2)
      • Webhacking.kr (2)
      • SANS Forensic (1)
    • CTF (46)
      • Write UPs (29)
      • CTF 후기 (13)
      • DEFCON 2019 speedrun (4)
    • System Hacking (37)
      • - (1)
      • assembly (2)
      • Buffer Overflow (6)
      • FSB(Format String Bug) (6)
    • Coding (8)
      • Baekjoon (6)
      • Dev (2)
    • Research (4)
      • 1-day report (1)
      • fuzzing101 (2)
      • fuzzing (1)
    • 운영체제 (5)
    • Crypto (1)
    • Demon 시즌2 (19)
      • linux kernel exploitation (16)
      • vmware escape (2)
    • Note (20)
      • pwnable (9)
      • reversing (3)
      • linux (4)
      • coding (3)
    • BOSS (8)
      • 세미나 (1)
      • 멘토링 (2)
      • 웹 멘토링 (5)
    • 일상이야기 (10)
      • else (0)
      • certificate (2)
      • BoB (2)

Tag

JiR4Vvit, BOF, rop, hackctf, kernel, level30, level4, Level20, 64bit, Nebula, Level7, FTZ, 리버싱, FSB, Shellcode, BANDiT, dreamhack, 보스세미나했던거정리, pwnable, Level12,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Github

Archives

Calendar

«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

  • github

티스토리툴바