level3
![[FTZ] 해커스쿨 FTZ level3 - Write Up](https://img1.daumcdn.net/thumb/R750x0/?scode=mtistory2&fname=https%3A%2F%2Fblog.kakaocdn.net%2Fdn%2FcyPW5M%2FbtrBhlvbWGw%2F86FR92wPTGOKc12V0Yd230%2Fimg.png)
[FTZ] 해커스쿨 FTZ level3 - Write Up
접속 정보 ID : level3 PW : (level2의 결과) 문제 해결 과정 우선 level1과 level2를 해보면서 전체적으로 현재의 레벨에서 다음 레벨 권한의 쉘을 획득해 비밀번호를 알아내는 방식으로 파악했다. 그래서 이번엔 힌트를 먼저 보지 않고 해보기로 했다. 앞에서의 방식처럼 우선 setuid가 level4권한으로 설정된 파일을 찾아본다. find / -perm -4000 -user level4 2> /dev/null 역시나 존재한다. 이 실행파일을 실행해본다. 이제 이게 어떤 파일인지 파악해보려 했으나 방법을 잘 모르겠다. 이제 힌트를 볼 차례이다. #include #include #include int main(int argc, char **argv){ char cmd[100]; if(..