매일 해킹공부/Bandit

Bandit Level 19 → Level 20 풀이

dreamaccomplirar 2022. 10. 13. 00:02

매일 해킹공부 12일차! level20

문제를 읽어보면 setuid를 이용해서 비밀번호를 알아낼 수 있는다고 한다.

그래서 홈디렉토리에 어떤 파일이 있는지 확인을 해봤다.

눈에 띄는 파일이 있어 어떤 파일인지 확인해봤다.

실행 가능한 파일이라고 되어있어 실행해보았다.

실행후 뒤에 id 가 bandit20을 의미하는것 같아

cat으로 /etc/bandit_pass/bandit20을 확인하니

비밀번호를 얻을 수 있었다.