Basic 0
Given:
- A hostname
- Password hint
- 第1至第4個及第7個字元在密碼表裡
- 第5,6,8個字元為任意字元
- 使用nmap去掃主機上的有開那些port,再telnet看看吧
- 任意字元是什麼意思,可以由shell來思考。
Basic 1
Given:
- A program with setuid
- The source code of the setuid program
- 看到該程式source code呼叫了system並且其參數不是使用絕對路徑,是否能改變系統找程式的路徑?
- 試試shell變數 path
Given:
- nslookup with setuid
- nslookup是否可執行外部程式,或是否有執行外部程式?help??
- PAGER及PATH環境變數
Basic 3
Given:
- A program with setuid
- system函式的參數直接由外部存取,Command injection?
Basic 4
Given:
- r-family指令, such as rsh, rcp...
- 發現.rhost將權限給expose出來了
Basic 5
這關太智障,猜一下就出來了。
待續...
No comments:
Post a Comment