level3입니다.
당연하다는 듯이 힌트를 먼저 봐주고 시작하죠
흐음... 보니까
dig @argv[1] version.bind chaos txt
형태로 cmd가 구성되고 이게 실행된다는 거 같네요?
다른 힌트를 보면 동시에 여러 명령어를 사용하는 방법으로 하면 되고, 문자열 형태로 명령어를 전달하는 방식을 사용해야 하는 것 같네요?
일단 문자열 형태로 명령어를 전달하기 위해서는 큰따음표(")를 사용하면 됩니다.
그 사이에 들어있는 문자열을 하나로 인식하기 때문이죠.
그리고 여러 명령어를 동시에 사용하려면 세미 콜론(;)을 사용하면 됩니다.
다음으로 필요는 없을 것 같지만 dig 명령어를 찾아보면 DNS를 질의할 수 있는 도구하고 하네요.
대충 어떻게 사용하는지는 알 것 같습니다.
이제 여러개의 명령어를 사용하여 문제를 풀어보죠
이렇게 할 수 있습니다.
dig 명령어가 오류가 나도 값은 제대로 나오네요... 정말 dig 명령어는 필요가 없었습니다...
네 이제 이렇게 문제를 끝내겠습니다.
'Hacking-기초 > [PWN] FTZ' 카테고리의 다른 글
Free Training Zone (6) level6 → level7 (0) | 2020.07.08 |
---|---|
Free Training Zone (5) level5 → level6 (0) | 2020.07.08 |
Free Training Zone (4) level4 → level5 (0) | 2020.07.08 |
Free Training Zone (2) level2 → level3 (0) | 2020.07.08 |
Free Training Zone (1) level1 → level2 (0) | 2020.07.02 |