Post

시스템 보안 실습 6

레이스컨디션

- passwd 파일에 쓰기

  • vuln.c, exploit.sh 파일 작성
  • exploit.sh 파일에 755 권한 부여
  • exploit.sh 실행
  • 다른 터미널에서 vuln 여러번 실행
  • myfile.txt 파일이 생성되었다가 없어졌다가 하는 현상 확인 가능
  • /etc/passwd 파일 확인

- shadow 파일 권한 변경

  • vuln2.c, exploit2.sh 파일 작성
  • exploit2.sh 파일에 755 권한 부여
  • exploit2.sh 실행
  • 다른 터미널에서 vuln 여러번 실행
  • /etc/shadow 파일 권한 확인