System/HackerSchool ftz level

해커스쿨 ftz level6

먼즈 2019. 3. 1. 17:32

level6 풀이다.




비번을 입력하고 접속하면 바로 힌트가 나오고, 엔터를 누르면 바로 #으로 둘러싸인 보기가 나온다.

인포샵 bbs의 텔넷 접속 메뉴에서 많이 사용되던 해킹 방법이라고 하는데, 음, 무슨 말일까


인포샵이 뭔지는 잘 모르겠고, bbs의 경우에는(구글에 치면 불교방송이 나오겠지만) Bulletin Board System이라고

2000년대 초반에 텔넷으로 접속하던 게시판이라고 해석하면 되겠다.


그 게시판의 텔넷 접속메뉴에서 해킹하던 방법인데, 난 그때 컴퓨터도 만져본 적 없으므로 넘어가자.



아무거나 입력하면 Trying (IP) 가 뜬다.


.

.

.


10분 동안 그대로였다



나가고 싶다. 안 나가진다.

ctrl z, ctrl d 도 입력되지 않아서 껐다가 다시 켜야 했다..

뭐 어떻게 하는거지 그러면..



간단하다 ^^ 힌트만이 나온 이 화면에서 프로세스 종료 (ctrl + c)를 시키면 된다

이게 무슨 해킹인가 싶은 사람들도 있을 것 같지만 예전부터 시스템의 취약점은 생각보다 간단하면서

사람들이 잘 인식하지 못하는 곳에 많았다


이것도 그런 종류의 해킹이다. 개인적으로 생각하기에 이 취약점은 그냥 사람들이 이것저것 시도해보다가 우연히 나온 취약점 같은게, 누가 이 취약점을 논리적으로 파악해서 시도하려고 했을까?

아무튼, ctrl + c가 프로세스 종료인 걸 확인하는 문제이다.



그 다음부터는 간단하다. level6 파일에 바로 password 파일이 있으므로 cat password 명령으로 비번을 알아내면 된다.



여담으로 힌트파일도 여기 포함돼있었다고..



간단했다.

2019.3.1


대한독립만세!