보안/워게임

FTZ level1

Seongjun_You 2021. 10. 3. 10:59

trainer에서 배웠던거 응용문제들이 나옴

id : level1

pw : level1 

바로 접속하고 ls -al 갈겨버림

hint파일이 보임 바로 뜯어버렸음

 

setuid 찾으라고 함

시키는대로 해주기로했음

명령어 쳤는데  오류값들이 너무 많이 뜸

 

이런 경우에는

이런식으로 입력함

오류값들을 /dev/null로 날려버리는 거임 깔끔하게 ExecuteMe가 뜸 바로 실행 함

당연히 bash 바로 실행 시킴

다음 단계로 이동