pwnable.kr-cmd1 writeup

看看源碼 在main中可以看到我們輸入的參數可以通過調用system執行 但是在傳給system執行前,輸入的內容會被filter處理 而filter過濾了tmp,flag,sh這些關鍵字 而且還有一點需要注意的是,我們繞過filter之後,還得注意main中的putenv,它將PATH環境變量設置爲了亂七八糟的東西 PATH決定了shell將到哪些目錄中尋找命令或程序,PATH的值是一系列目錄,
相關文章
相關標籤/搜索