개인공부/KShield
[FTZ] level4 풀이
5ddish
2018. 9. 23. 18:21
4번이다 ...!
알바하면서 공부하기 힘들다 .. ㅎㅎ
파일 보면 /etc/xinetd.d 에 백도어를 심어놓았다구함 ㄷㄷ
오케
들어가서 보니까 진짜 backdoor 있음 ㅎㅎ
백도어 열어보니 finger 서비스 관련된 내용인가봄
근데 같은 디렉토리에 finger 있어서 그것도 열어봄
여기서 finger 서비스에 대한 내용은 생략함
backdoor 에 서버를 보면 뭔가 익숙한 경로임 그래서 따라 들어가봤는데 암것도 없음 .... (?) 아 암것도 없어서 안대는구나 싶음
만들자 !
my-pass 명령어를 실행할 수 있는 파일 만들어줌
이 파일 그냥 실행해 보면
일케 level4 에 대한 패스워드 알려주는거 봐서 정상작동 확인
이제 핑거 서비스 켜서 우리 로컬서버에돌려주면 나올꺼임
끝