我來打醬油的
好像都沒貢獻到啥QQ
來記錄一下Web簡單題的解法
和幾題賽中有碰,但沒解出來的QQ
Baby First Revenge v1
這題和隊友討論很久才搞定QQ
其實一開始我們的方向就是正確的
比賽剛開始就在想,利用>ls
之類的寫檔
再用ls>z
,把產生的那些檔名塞到另一個檔案
最後串成指令去sh z
跑
但後來發現ls會有順序問題,難搞定
思路就愈走愈偏了QQ
這堂課是台大、台科大、交大、中央(?聯合的資安課程
今年全上pwn跟reverse,跟前年不太一樣(前年還有教Web、Crypto…等)
這一篇文章主要放這門課作業和練習的Write up,記錄一下解法怕忘記
課程網站:https://csie.ctf.tw
0x400566有個callme()
裡頭就是system("/bin/sh")
overflow蓋return address跳過去即可get shell
padding長度40
|
|
|
|