System Hacking

[해커스쿨FTZ] Level6

BIGFROG 2020. 1. 6. 17:18

딱히 풀이를 할 필요가 없는 문제였다.

 

접속하자마자  힌트가 출력된다.

 

hint:

 

인포샵 bbs의 텔넷 접속 메뉴에서 많이 사용되던 해킹 방법이다.

 

엔터를 누르면

 

옛날에 사용하던 천리안,나우누리 등.. 서비스를 선택하라고 한다.

 

찾아보니까 인포샵 bbs는 초기 접속 화면에서 Ctrl + C(=프로그램 종료)를 누르면

 

바로 shell로 넘어가는 취약점이 있다고 한다.

 

근데 shell로 넘어가자마자 ls명령으로 파일을 확인했는데

 

password파일이 있었고 너무나 쉽게 flag를 획득할 수 있었다.

 

 

'System Hacking' 카테고리의 다른 글

[해커스쿨FTZ] Level4  (0) 2020.01.06
[해커스쿨FTZ] Level5  (0) 2020.01.06
[해커스쿨FTZ] Level7  (0) 2020.01.06
[해커스쿨FTZ] Level8  (0) 2020.01.06
[해커스쿨FTZ] Level9  (0) 2020.01.06