Nebula Level03 힌트


First written by caliber50 on 2016. 10. 15. 18:24


[해설] flag03의 디렉터리(/home/flag03)를 확인하고 그 곳의 파일들을 주의 깊게 살펴라. 거기에 crontab이 몇 분에 한 번씩 호출된다. 이 레벨을 해결하기 위해 패스워드 level03으로 level03 계정에 로그인하라.



[취약점 1] crontab이 몇 분에 한 번씩 실행된다는 점. 확인해보니, level03 계정은 관계가 없고 flag03이나 root 등 타 계정의 crontab 활동으로 판단된다. 





[취약점 2] writable.d 디렉터리의 권한은 누구나 접근하도록 설정되어 있다.





[취약점 3] writable.sh은 /home/falg03/writable.d/ 디렉터리에 있는 모든 파일들을 실행한다.




'정보보안_테크닉 > 워게임_Nebula' 카테고리의 다른 글

Nebula Level07 솔루션  (0) 2016.12.04
Nebula Level06 솔루션  (0) 2016.11.23
Nebula Level05 솔루션  (0) 2016.11.19
Nebula Level04 솔루션  (0) 2016.11.18
Nebula Level03 솔루션  (0) 2016.10.17
Nebula Level02 솔루션  (0) 2016.09.24
Nebula Level02 힌트  (0) 2016.09.23
Nebula Level01 솔루션  (0) 2016.08.18
Nebula Level00 솔루션  (0) 2016.08.11
Nebula 소개  (0) 2016.08.11
"언제나 신뢰할 수 있는 자료로 찾아뵙겠습니다"
"도움이 되셨다면 '좋아요' 부탁드리겠습니다."