본문 바로가기
코스웨어/15년 스마트컨트롤러

2015-08-13 9번 김태현 업무일지 해커스쿨 level1, VMware 셋팅

by 알 수 없는 사용자 2015. 8. 14.
728x90
반응형

해커 스쿨 level1 해킹


처음 폴더에서 hint라는 파일을 열어보면 level2 권한에 setuid가 걸린 파일을 찾으라고한다.




Find를 이용해서 level2의 권한이 있는 파일을 찾아본다.(cm은 grep을 사용했음 명령어 사용은 본인마음)

Find / -user level2(level2 유저와 동일한것을 찾는다) , perm은 권한으로 찾는 옵션 4000은 setuid권한(rxw권한)




다른것들은 모두 권한이 없어서 허가 거부라는 메세지가 뜨는데 /bin/ExecuteMe 라는 파일만이 유일하게 거부가 되지 않았기 때문에 거부되지 않은 파일을 실행시켜본다.




파일을 실행시키면 아래와같이 명령어 하나를 실행할수 있는데.

패스워드가 있는 my-pass에는 바로 접근할수 없도록 해놨기 때문에 현재 권한 level2를 유지하면서 명령어를 실행할 수 있는 쉘인 bash를 입력한후 my-pass로 접근하면...




아래와 같이 다음 level로 넘어갈수있는 비밀번호를 알려준다.




VMware 셋팅


vmware는 컴퓨터안에서 소프트웨어 적으로 가상 컴퓨터를 만들어 주는 프로그램이다.

아래는 리눅스가 셋팅되어있다.




오른쪽 아래에 셋팅창 진입 아이콘들이 있는데 4개중 아무거나 누르면 위와 같은 창이 뜬다.

나머지는 필요시 건드리고 기본 셋팅은 네트워크인데 위의 device status는 연결시킬건지 말건지를 정해준다.


밑의 설정들은 맨위에는 네트워크를 외부로 직접연결하고 나머지들은 내부연결이다.

아래와 같이 셋팅하면 네트워크 준비가 끝났다. 




리눅스로 들어간뒤 setup을 치면 아래와 같은 창이 뜨는데

4번째 network configuration이라고 적힌곳으로 진입하면




아래와 같이 창이 바뀌는데 여기서 고정아이피를 설정해주면 된다.




아이피 셋팅을 바꿔도 바로 적용안되고 랜카드를 재실행 시켜줘야지 바뀐 아이피로 적용이 되기 때문에 아래와 같이

/etc/init.d/network restart 를 실행해준뒤 조금 기다리면 아이피가 바뀐다.


그리고 vmware창에 진입한후 마우스가 밖으로 안나올땐 ctrl키와 alt키를 같이 눌러주면 마우스가 밖으로 나온다




728x90