Information Security Study
[HackerSchool_FTZ] level4 본문
cat 명령으로 hint를 출력했다.
/etc/xinetd.d/에 백도어를 심었다니 해당 경로로 이동해 보았다.
ls로 확인하니 backdoor 프로그램이 있는 것을 확인했다.
cat으로 읽어보니
finger로 서비스 중이고 /home/level4/tmp/로 가서 backdoor를 실행하면 level5 비밀번호를 얻을 수 있을 것 같다.
/home/level4/tmp로 이동 후 ls -al을 입력하니 backdoor 프로그램을 찾을 수 없었다.
그래서 vi명령어로 backdoor 프로그램을 생성했다.
i를 입력해 입력 모드로 전환 후 c언어 소스 코드를 작성했다.
마지막으로 esc -> :wq 입력해 저장 후 나와주었다.
backdoor.c 파일이 생성되었다.
gcc -o backdoor backdoor.c 명령으로 컴파일을 해주었다.
생성된 backdoor 파일을 실행하니 levle4의 비밀번호를 알 수 있었다.
hint에서 finger로 서비스 되고 있었으니
finger @localhost로 실행해 주었다.
참고 글
https://m.blog.naver.com/talkativehacker/221350926426
(HackerSchool_FTZ) 해커스쿨 level4
레벨 4에 접속후 바로 힌트부터 확인해주도록합니다 /etc/xinetd.d/ 에 백도어를 심어놨다고하네요 들어가...
blog.naver.com
'System' 카테고리의 다른 글
[HackerSchool_FTZ] level6 (0) | 2023.10.08 |
---|---|
[HackerSchool_FTZ] level5 (0) | 2023.10.08 |
[HackerSchool_FTZ] level3 (0) | 2023.10.01 |
[HackerSchool_FTZ] level2 (0) | 2023.09.21 |
[HackerSchool_FTZ] level1 (0) | 2023.09.21 |