FTZ 4번 문제




Hint

1



/etc/xinetd.d에 set uid가 걸린 backdoor 파일 탐색

2


3
finger 프로토콜이 level5의 권한으로 /home/level4/tmp/backdoor 로
실행되는 설정 파일이다.


4
tmp로 이동해 backdoor.c 파일을 생성


5
backdoor.c의 소스코드


6
gcc로 파일을 컴파일


7
finger 명령어가 bacdoor을 실행 시키기 떄문에 backdoor 파일에
정의된 대로 hint, id, my-pass 명령어를 실행 시킴