리눅스 워게임
OverTheWire_Level 26 -> Level 27
ITsubin
2023. 1. 29. 00:18
< Lv 26 -> Lv 27 >
bandit26의 홈 디렉터리를 살펴보면 bandit27-do 파일이 있습니다.
퍼미션이 [ -rwsr-x--- ]로 특수 권한이 설정되어 있습니다. (Set-UID)
[ ./bandit27-do 명령어 ] 형식으로 파일을 실행하면 bandit26이 아닌,
bandit27의 권한으로 실행해주는 파일로 보입니다.
지난번 문제가 어려웠어서 그런지, 쉬어가는 단계처럼 느껴집니다.
bandit26에 다시 접속하는 상황이 오면 저 단계들을 또 밟아야 하니,
빠르게 bandit27의 패스워드를 가져가라는 느낌도 납니다.
bandit27 password is :
YnQpBuifNMas1hcUFk70ZmqkhUU2EuaS