보호된 글: [FHZ]Level06
[FHZ]Level06 id : level6 pw : what the hell 접속하자 마자 힌트가 뜬다. hint - 인포샵 bbs의 텔넷 접속 메뉴에서 많이 사용되던 해킹 방법이다. 그리고 엔터를 치면 텔넷 접속 서비스가 나온다. ##################################### ## ## ## 텔넷 접속 서비스 ## ## ##…
읽어보기 →AI Coding, Development, Security, Network, Automation을 중심으로 실제 구축 과정에서 만난 문제와 해결 방법을 정리합니다.
이 영역에는 쿠팡/토스 파트너스 제휴 링크가 포함되어 있으며, 구매 시 일정액의 수수료를 제공받을 수 있습니다.
최근 작성한 글 10개
[FHZ]Level06 id : level6 pw : what the hell 접속하자 마자 힌트가 뜬다. hint - 인포샵 bbs의 텔넷 접속 메뉴에서 많이 사용되던 해킹 방법이다. 그리고 엔터를 치면 텔넷 접속 서비스가 나온다. ##################################### ## ## ## 텔넷 접속 서비스 ## ## ##…
읽어보기 →[FHZ]Level05 id : level5 pw : what is your name? [level5@ftz level5]$ ls hint public_html tmp [level5@ftz level5]$ cat hint /usr/bin/level5 프로그램은 /tmp 디렉토리에 level5.tmp 라는 이름의 임시파일을 생성한다. 이를 이용하여 level6의 권한을 얻어라. 하지만 /usr/bin/level5 를 실행해도 /tmp/level5.tmp 파일이 없다.…
읽어보기 →[FHZ]Level04 id : level4 pw : suck my brain [level4@ftz level4]$ ls hint public_html tmp [level4@ftz level4]$ cat hint 누군가 /etc/xinetd.d/에 백도어를 심어놓았다.! 백도어가 있다고 한다.. 먼저 /etc/xinetd.d/ 디렉토리를 확인해보자.. [level4@ftz xinetd.d]$ ls -la /etc/xinetd.d/ total 88 drwxr-xr-x 2 root root…
읽어보기 →[FHZ]Level03 id : level3 pw : can you fly? [level3@ftz level3]$ ls hint public_html tmp [level3@ftz level3]$ cat hint 다음 코드는 autodig의 소스이다. #include #include #include int main(int argc, char **argv){ char cmd[100]; if( argc!=2 ){ printf( "Auto Digger Version 0.9\n"…
읽어보기 →[FHZ]Level02 id : level2 pw : hacker or cracker [level2@ftz level2]$ ls hint public_html tmp [level2@ftz level2]$ cat hint 텍스트 파일 편집 중 쉘의 명령을 실행시킬 수 있다는데... 일단 시작은 find 으로 찾기.ㅋ [level2@ftz level2]$ find / -perm +6000 -user level3…
읽어보기 →[FHZ]Level01 id : level1 pw : level1 [level1@ftz level1]$ ls hint public_html tmp [level1@ftz level1]$ cat hint level2 권한에 setuid가 걸린 파일을 찾는다. find 명령으로 6000 이상의 권한을 갖는 파일을 찾는다. [level1@ftz level1]$ find / -perm +6000 -exec ls -l {}…
읽어보기 →[FHZ]환경구성하기. VM 이미지 다운로드 https://drive.google.com/uc?export=download&confirm=LFh2&id=0B_TNCsczWm6tb29zQXE1d0dtMjQ 해커스쿨 F.T.Z 로컬환경 구축하기 에서 다운로드 링크 참고.. 다운 후 압축을 풀고 VMplayer 으로 open 해서 사용하면 된다. 시작하려고 하면 한가지 거슬리는게 있는데 한글이 깨지는 것이다.. 대부분의 힌트가 한글로 되어있어서 한글이 깨지면 진행하기가 어렵다. 서버에서 바로 설정을…
읽어보기 →얼마전 ISC2 으로 부터 Clarification - (ISC)2 Annual Requirements 메일을 받았다. 내용을 요약하면 연간 필수 CPE가 변경된다는 내용이다. 나의 경우 3년이 만기되는 시점인 2015년 4월 1일 부터 아래의 기준으로 변경된다고 한다. 즉 매년 의무로 채워야 하는 Group A 의 CPE가 기존…
읽어보기 →Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. INTROSPY 를 이용한 iOS 앱 로그 보기 앱 실행시에 호출되는 메세지와 파라미터를 기록해준다. 이를 통해 동적으로…
읽어보기 →Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. iRET(iOS Reverse Engineering Toolkit)를 이용한 iOS 분석 1. 설치하기 wget https://www.veracode.com/sites/default/files/Resources/Tools/iRETTool.zip unzip iRETTool.zip dpkg -i iRET.deb…
읽어보기 →