본문 바로가기

공부/sis문제풀이

정보보호 기술 훈련장 1번

사용자 삽입 이미지
이번학기부터 정보보호 기술 훈련장(http://www.sis.or.kr)에서 침해사고대응 공간 문제를
풀껀데 그냥 막 풀어나가기만 하면 아무래도 나중에 풀고나서 다 까먹을꺼 같아
이곳에 정리하고자 한다

1번문제는 시스템이 해킹당한것으로 추정되는데
파일은 보이지 않는다. 따라서 이 파일을 찾아내는게 목적인데
문제에서는 truss명령어를 이용해 ls의 변조 유뮤를 확인하라고 되어있다.

근데 나 같은 경우는 다른 시스템에서 truss -t open ls 를 쳐봐서
두 시스템을 비교해봐서 다른 점이 있다는것을 발견했다.
/dev/ptyr 이라는 파일안에 숨겨져 있었는데
사실 이 안에 있는게 답인줄은 몰랐다.
너무 당당하게 답이 나와서;;