시스템 해킹을 하는 주요 목적은 권한 상승이다. 리눅스 시스템에서 외외로 합법적인 권한 상승 과정이 많은데 바로 setUID를 이용한 방법이다. 이는 /etc/passw의 일부이고 kali 이용자의 경우 uid를 1000 gid를 1000을 받는다고 적혀있다. 그리고 그와 같음을 확인할 수 있다. 패스워드는 설정할 때 passwd 명령을 사용하고 passwd로 패스워드를 설정하면 패스워드에 대한 암호화나 해시된 값이 /etc/shadow에 저장된다. UID, GID와 별개로 EUID, EGID가 있다. SETUID는 EUID를 0번으로 바꾸어 주어서 관리자와 같은 권한을 갖게 한다. passwd는 패스워드를 설정하는 명령어이다. 이 명령을 실행할 때는 우리 모두 관리자와 같은 권한을 갖게 된다. 이는 p..