상세 컨텐츠

본문 제목

[ctf-d] 이벤트 예약 웹사이트를 운영하고… #C

write up/ctf-d

by ユンジ 2022. 9. 6. 15:15

본문

https://ziee.tistory.com/78

#B 이어서....

 

네트워크 폴더의 lsof 파일을 통해 시스템에서 열려 있는 파일 목록과 사용 중인 프로세스와 디바이스 정보 등 자세한 정보를 알 수 있다고 하여 PID가 5245인 것을 찾아 살펴보았다.

 

1884 라인에서 TCP 연결을 확인할 수 있었고 목적지가 144.206.162.21로 나와 있는 것으로 보아 아마 이것이 공격자의 IP인 것 같다.

 

B를 풀어 두니 C는 아주 간단하게 풀 수 있었다!

 

그렇지만 디스크 문제 자체가 생소해 많이 검색하고 참고한 부분이 있기 때문에 익숙해지기 위해 꾸준히 풀어 봐야 할 것 같다...

관련글 더보기

댓글 영역