+)find명령어 옵션 중 –perm
-perm옵션은 특정 실행 권한을 찾을 수 있게 해준다.
find /-perm –770 : 770을 포함하는 퍼미션을 찾아라
find / -perm +770 : 770의 일부만이라도 포함하는 퍼미션을 찾아라
find / -perm 770 :770과 똑같은 퍼미션을 찾아라
+)2>/dev/null?
/dev/null = 1>/dev/null : STDOUT(표준출력, 정상적인 메시지를 null로)
2>/dev/null : STRERR(표준에러, 에러메시지를 null로)
/dev/null은 쉽게말해 블랙홀
my-pass와 chmod는 제외한 명령어를 쳐서 level2의 권한을 유지해야하는데 LOB를 계속 풀어와서 그런지 /bin/bash 쉘을 획득하면 된다는 생각이 든다.
<!--[if !supportEmptyParas]--> <!--[endif]-->
/bin/bash을 입력하면 level2의 권한을 유지한다.
my-pass
'FTZ' 카테고리의 다른 글
FTZ level 6 (0) | 2016.12.23 |
---|---|
FTZ level 5 (0) | 2016.12.23 |
FTZ level 4 (0) | 2016.12.23 |
FTZ level 3 (0) | 2016.09.29 |
FTZ level 2 (0) | 2016.09.29 |