일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- 정보처리기사 필기 합격
- 네트워크 보안
- memory
- network
- 실기
- Multimedia
- Multimeida
- 윈도우 프로세스 종류
- 생활코딩
- disk
- 포렌식
- 24시간의 전사
- 생활코딩 html
- 디지털포렌식 with CTF
- ftz
- 는 하지마...
- vinetto
- html
- pythonchallenge
- N0Named
- 슬퍼유
- ZIP 파일구조
- 네트워크관리사2급
- blkls
- 2022시작
- Window process
- 윈도우 프로세스
- 디지털포렌식
- slack space
- CTF-D
Archives
- Today
- Total
ssoL2 TISTORY
[FTZ] LEVEL 4 완벽 분석 본문
잠깐 !!! 위치 /etc/xinetd.d 에서 xinetd를 알아보자.
다시 돌아와서 backdoor를 읽어보자.
즉, finger는 1. /etc/xineted.d/backdoor 에서 사용되는 finger
2. /usr/bin/finger
두가지가 있는 것이다.
그렇다면 1. /etc/xineted.d/backdoor 에 있는 finger를 작동시키려면 어떻게 해야 할까?
xineted 특성상 A 서버의 사용자가 B 서버로 접속 시 이용하는 서비스이다. 여기서 1번 finger가 작동되지 않은 이유는 결국 local에서 했기 때문에 반응하지 않았다.
따라서, 인터넷을 통해 나에게 접속하도록 하면 된다. finger @localhost를 함으로써 네트워크를 통해 finger를 호출하기 때문에 1번 finger가 호출 될 것이다.
추가로 /etc/xinetd.d/finger도 존재했는데
사실상 finger는 3가지였다.
1. /etc/xineted.d/backdoor 에서 사용되는 finger
2. /etc/xineted.d/finger
3. /usr/bin/finger
참고 내용
출처
www.linux.co.kr/home/lecture/?leccode=10731
m.blog.naver.com/koromoon/120201091232
'challenge > pwn' 카테고리의 다른 글
[FTZ] trainer 총정리 (0) | 2021.01.28 |
---|---|
[FTZ] LEVEL 5 풀이 (0) | 2021.01.28 |
[FTZ] LEVEL 3 풀이 (0) | 2020.11.15 |
[FTZ] LEVEL 2 풀이 (0) | 2020.11.14 |
[FTZ] LEVEL 1 풀이 (0) | 2020.11.14 |
Comments