FTZ - level1
hint : level2 권한에 setuid가 걸린 파일을 찾는다. 우선 'setuid'에 대해 알아보려했는데, '특수권한'이라는 말부터 알아야겠다. 특수 권한 권한 : u(소유자), g(그룹), o(other) 특수권한 : setuid, setgid, stickybit setuid를 파일에 설정하면 소유자(u)의 실행권한에 x대신 s가 들어간다. 사실 권한은 [ ][ ][ ] 이렇게 3자리가 아니라 [ ][ ][ ][ ] 특수권한까지 합쳐서 4자리 이다. r, w, x 순으로 4, 2, 1 값을 갖는 것처럼, setuid(s), setgid(s), stickybit(t)도 각각 4, 2, 1을 갖는다. 만약, 기존 권한이 755이던 파일에 setuid를 주고싶다면, chmod 4755 [파일] 과 같이..
2021. 7. 2.