[BUUCTF]PWN——bjdctf_2020_router

bjdctf_2020_router 附件 步驟: 例行檢查,64位程序,開啓了NX保護 本地試運行一下程序,看看大概的情況 會讓我們選擇,選擇4.root,沒什麼用,但是注意了,這邊選1會執行ping命令,嘗試在ping命令後拼接ls,可以看到ls命令也執行了 這邊利用了linux下的命令機制,命令1+;+命令2 這樣的格式兩種指令都會執行 3 . 利用這點,遠程連接,嘗試讀出flag
本站公眾號
   歡迎關注本站公眾號,獲取更多信息