Information Security Study

[HackerSchool_FTZ] level4 본문

System

[HackerSchool_FTZ] level4

gayeon_ 2023. 10. 1. 22:59

cat 명령으로 hint를 출력했다.

/etc/xinetd.d/에 백도어를 심었다니 해당 경로로 이동해 보았다.

 

 

 

 

 

ls로 확인하니 backdoor 프로그램이 있는 것을 확인했다.

cat으로 읽어보니 

finger로 서비스 중이고 /home/level4/tmp/로 가서 backdoor를 실행하면 level5 비밀번호를 얻을 수 있을 것 같다.

 

 

 

 

/home/level4/tmp로 이동 후 ls -al을 입력하니 backdoor 프로그램을 찾을 수 없었다.

 

 

 

 

그래서 vi명령어로 backdoor 프로그램을 생성했다.

 

 

 

 

 

i를 입력해 입력 모드로 전환 후 c언어 소스 코드를 작성했다.

마지막으로 esc -> :wq 입력해 저장 후 나와주었다.

 

 

 

 

 

backdoor.c 파일이 생성되었다.

 

 

 

 

gcc -o backdoor backdoor.c 명령으로 컴파일을 해주었다.

 

 

 

 

생성된 backdoor 파일을 실행하니 levle4의 비밀번호를 알 수 있었다.

hint에서 finger로 서비스 되고 있었으니

finger @localhost로 실행해 주었다.

 

 

 

 

 

참고 글

https://m.blog.naver.com/talkativehacker/221350926426

 

(HackerSchool_FTZ) 해커스쿨 level4

레벨 4에 접속후 바로 힌트부터 확인해주도록합니다 /etc/xinetd.d/ 에 백도어를 심어놨다고하네요 들어가...

blog.naver.com

 

 

'System' 카테고리의 다른 글

[HackerSchool_FTZ] level6  (0) 2023.10.08
[HackerSchool_FTZ] level5  (0) 2023.10.08
[HackerSchool_FTZ] level3  (0) 2023.10.01
[HackerSchool_FTZ] level2  (0) 2023.09.21
[HackerSchool_FTZ] level1  (0) 2023.09.21