해커스쿨 LOB xavius 풀이, write-up [미완]
xavius --- throw me away 문제 풀기 전에 아래의 명령어를 반드시 쳐야한다. $export SHELL=/bin/bash2$/bin/bash2 우선 xavius의 디렉터리를 확인한다. death_knight라는 의심스러운 파일이 존재한다.death_knight는 death_knight의 권한을 가지고 있고, setuid가 걸려있는 파일이다. death_knight.c를 가지고 death_knight elf 파일을 만들었을 가능성이 있기 때문에, death_knight 파일을 본 뒤 어떤 취약점을 가지고 있는지 확인해보자. 지역 변수 buffer와 server_fd, client_fd를 선언한다. 123char buffer[40]; int server_fd, client_fd; cs soc..