목록전체 글 (41)
헛찌의 정보 모음집
목차1. 권한의 주체2. 권한의 종류3. 권한을 보는 법4. 권한의 표현 법5. 권한의 표현 법 파일의 권한에 대한 주체 1. 소유자(owner)2. 그룹(group)3. 그 외 다른 사용자(other) 파일 권한의 종류 1. 읽기(r)2. 쓰기(w) 3. 실행(x) 하지만 권한의 종류가 같다고 똑같은 수행을 할 수 있는 것이 아니다.파일과 디렉터리가 권한의 종류가 같아도 수행할 수 있는 행동에는 차이점이 있다. 파일과 디렉터리의 차이점 파일1. 읽기(r) : 파일을 읽거나 복사 할 수 있다.2. 쓰기(w) : 파일을 수정하거나 삭제할 수 있다.3. 실행(x) : 파일을 실행 시킬 수 있다. 디렉터리 1. 읽기(r) : 디렉터리 안에 있는 파일 목록을 볼 수 있다.2. 쓰기(w) : 디렉터리..
문제 해석쉘 얻는 것에 성공했네요! 그렇다면 당장 bandit27의 비밀번호를 얻으세요! bandit26이 사용하는 쉘은 /bin/showtext이기 때문에 따로 로그인해서 문제를 푸는 것이 불가능합니다. 그래서 시작은 bandit25 풀이에서 bandit26의 쉘 권한을 얻었을 때부터 시작을 해야합니다. 참고로 bandit26의 환경은 활동이 감지 안되면 짧은 시간 안에 쉘에서 쫓겨(?)나니얼른 풀어야합니다. 홈 디렉터리엔 bandit27-do 라는 실행 파일이 있습니다.set Uid가 설정되어 있는 것을 보니저 파일을 실행시킬 때를 한정해서 한 번 bandit27의 권한을 얻을 수 있을 것 같습니다. 이 파일을 실행해보면 사용 예시를 알려주는데요. 예시를 그대로 따라 해보니 저 파일과 명령어를..
문제 해석bandit25에서 bandit26으로 로그인하는 것은 쉬울 것 입니다.bandit26 사용자의 쉘은 /bin/bash가 아닙니다.bandit26 사용자가 사용하는 쉘은 무엇인지, 그리고 그것은 어떻게 작동하는 것인지 어떻게 해결할 것인지 알아내세요. 먼저 홈 디렉터리를 살펴보니 ssh 로그인을 할 때 사용할 수 있는 것처럼 보이는 파일이 있었고파일을 이용하여 bandit26에 로그인을 시도 했습니다. 역시 bandit26으로 로그인은 가능했으나 연결이 끊어져 버리고 말았습니다.bandit26이 사용하는 쉘이 무엇인지 일단 알아봐야 할 것 같습니다. /etc/passwd 파일에는 모든 사용자들의 정보들이 들어있습니다./etc/passwd 파일에서 bandit26의 정보를 확인해보니 사용하는 ..
문제 해석bandit24의 비밀번호와 4자리의 pincode를 주면 bandit25의 비밀번호를 돌려주는 데몬이 30002포트에서 데이터를 받고 있습니다.10000개의 조합을 모두 거치는 방법인 브루트 포스 공격 외에는 방법이 없습니다.당신은 매번 새로운 연결을 만들 필요는 없습니다. 문제에서 말한대로 30002 포트에서 데이터를 받고 있습니다.연결해보니 bandit24의 비밀번호와 비밀 핀 코드를 스페이스 바로 구분하여 한 줄로 보내라고 하네요. 비밀번호와 1111의 핀 코드를 보냈더니틀렸으니 올바른 비밀번호와 핀 코드를 보내라고 합니다. 문제에서 말한 것 처럼 핀 코드를 1부터 9999까지 다 보내야 할 판인데직접 손으로 하긴 무리일 것 같습니다. 그래서 전 문제를 참고해서 0부터 9999까지 핀..
문제 해석시간 기반 작업 스케줄러인 cron으로부터 일정한 간격에 자동적으로 실행되는 프로그램이 있다."/etc/cron.d/"의 구성과 어떤 명령어가 실행되는지 확인하보자. 메모 1 : 이번 단계에선 직접 많은 자신의 첫 번째 쉘 스크립트가 필요하다. 이것은 아주 큰 성취가 될 것이며, 이번 단계를 통과한다면 당신은 스스로 자랑스러워 해도 됩니다. 메모 2 : 당신의 쉘 스크립트는 한 번 실행되면 삭제되는 것을 기억하세요. 당신은 아마 복사할 수 있는 곳을 원할 수도 있습니다. 일단 이 문제에서 처음 해야할 것은 /etc/cron.d/ 디렉터리를 확인하는 것 입니다. /etc/cron.d 디렉터리를 확인해보니 cronjob_bandit24라는 파일이 있네요. 저 파일을 읽어보니 /usr/bin/cr..