Category Archives: CTF

Capture The Flag

Nebula level00

This level requires you to find a Set User ID program that will run as the 「flag00」 account. You could also find this by carefully looking in top level directories in / for suspicious looking directories.

Alternatively, look at the find man page.

To access this level, log in as level00 with the password of level00.

首先,以 level00 登入,密碼也是 level00

根據提示,要找到一個可以在flag00使用者上執行的 set user ID 程式,可以從根目錄中的可疑資料夾中找到…不過我不是很確定哪些資料夾是可疑的就先略過,看來只能用find來慢慢找了 0A0

Continue reading Nebula level00

exploit exercise – Nebula

Exploit Exercises 提供了一系列的 linux 資安 CTF,由淺入深,包含各式資安問題,以虛擬機的方式下載。

這個系列為 Exploit Exercise 的 Nebula,一個較好上手,適合想學習 linux 破解得初學者(比如我:3)。包含特權提升(Priviledge Escalation), 常見的 script 漏洞以及競爭危害(Race Condition),等等我現在還沒有任何概念的東東

因為我自己也是從不懂到會,所以內容應該會偏詳細。更新頻率大概是每一禮拜更新1,2次,以下為在 ubuntu 上安裝 nebula 虛擬機的方法。

Continue reading exploit exercise – Nebula