美文网首页学pwn/二进制逆向
bugku_ctf,pwn第一题pwn1

bugku_ctf,pwn第一题pwn1

作者: 飞速遗忘 | 来源:发表于2020-04-06 15:08 被阅读0次

bugkuCTF的pwn题很少,就先做做看吧。

题目

nc 114.116.54.89 10001

思路

题目很直白,一般来说第一题就是熟悉基本环境。

  1. 用nc进行连接(连接上没有提示信息)
  2. 连接再输入ls -l命令查看当前目录信息,和文件权限
    捕获.PNG
  3. 看到flag文件,尝试读取文件内容.cat flag,得到flag,完成.

基础补充

  • nc:全称Netcat,用于连接远程服务器端口。连接后它会返回一个cmdshell用于执行命令(Linux自带该命令)。
  • lscat:是linux的命令,前者表示显示目录,-l参数表示显示详细信息。后者表示读取文件内容并显示。

相关文章

  • bugku_ctf,pwn第一题pwn1

    bugkuCTF的pwn题很少,就先做做看吧。 题目 思路 题目很直白,一般来说第一题就是熟悉基本环境。 用nc进...

  • 安恒一月赛2019 PWN

    0x01 pwn1 0x02 pwn2

  • pwn1

    先checksec 一波: IDA分析: 很明显的一处栈溢出,但是此处却不是控制程序流,只需要简单得覆盖v5的值为...

  • 2019广东强网杯_wp

    Pwn pwn1 Run函数有个条件竞争,可以泄漏libc,后面libc换了2.27,所以条件竞争配合uaf写fd...

  • 360CTF 初赛Pwn题解

    emmm忘记题目名称了,一共两个题就以Pwn1、Pwn2来记录我觉得题目质量还是很好的,解题过程中学到了不少东西 ...

  • 2019-11-22栈迁移摸鱼

    叹气 好累 是nsctf2017 的pwn1只开了nx程序主逻辑: 读入100输出100,但实际buf只有88,存...

  • TechWorld CTF 2019 线上赛 Pwn

    Pwn1 主要问题出在update函数,可以看到存在两个漏洞 索引值只检测了小于9,若输入负数造成数组越界可以修改...

  • xctf - (高手进阶区)pwn1

    exp如下:

  • 网鼎杯半决赛 pwn wp

    pwn1防御机制: 运行了下 ,发现是一个模拟聊天软件的程序,功能一共有 8个 通过ida分析程序,程序一开时就分...

  • WriteUp: PWN1 厦门邀请赛

    Write Up 0x00: 前言 0x01: 获取信息 0x02: 确定行为 0x03: 寻找漏洞 0x04: ...

网友评论

    本文标题:bugku_ctf,pwn第一题pwn1

    本文链接:https://www.haomeiwen.com/subject/lkkbphtx.html