해커스쿨 - level1
해커스쿨 레벨1레벨 1에 들어서고 가장 우선적으로 현재 디렉토리에 무엇이 있는지 확인해 보았다. hint라는 파일이 존재하여 hint에 대하여 확인을 했다. setuid가 걸리고 level2 권한을 가지고 있는 파일을 찾기 위해서는 find 명령어를 사용하여 찾아야한다. 2> /dev/null 은 에러가 생긴 결과는 보여주지 않음을 의미한다. /bin/ExcuteMe 파일에 대해 좀 더 자세히 살펴보았다. level2 권한을 지닌 파일임을 확인하였고 실행가능한 파일이다. 따라서 디스어셈블링을 통해 어떤 내용의 프로그램인지 파악할 필요가 있다. 처음부터 분석을 해보자0x08048569 : push $0x80487200x0804856e : call 0x80483d0 해당 파트에서 알 수 있는 내용은 0x80..
[Hackerschool] F.T.Z
2017. 10. 15. 01:41