DASCTF月赛 - EASYBOX
From CBCTF x DASCTF
文件分析
下载easybox
, NX on, PIE off, Canary on, RELRO partial
ghidra分析为64位程序
解题思路
pingCommand虽然ban了很多字符,但是我们仍可以通过拼接字符串来绕过sh, cat和flag
通过||操作符忽略错误继续执行;
先ls /bin看看有什么可以利用的程序,发现有grep;
grep同样可以打印文件;
"fl""ag"可以把flag拼起来;
最后用catCommand查看result.txt
就可以了
EXPLOIT
1 | nc node4.buuoj.cn 26927 |
Done.
- 标题: DASCTF月赛 - EASYBOX
- 作者: RocketDev
- 创建于 : 2023-12-03 12:00:00
- 更新于 : 2024-07-25 12:34:56
- 链接: https://rocketmadev.github.io/2023/12/03/EASYBOX/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论