码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • pwnable-1-fd


    pwn的学习周期确实比较长,需要的前置内容也很多,了解到第一题还算比较简单的,那就先来体验一波~顺带附一波网站链接:👉网站链接

    题目

    题目描述

    WP

    最后一行给出了ssh链接方式,那就先连接一波
    在这里插入图片描述
    第一次连接会有第四行的询问,yes就行
    (这里windows和linux都可以)

    当然按一般思路,进来了就先看看有什么文件吧
    在这里插入图片描述
    flag应该就是目标文件,还有两个fd

    在这里插入图片描述
    这么看的话大概要运行fd,来操作输出咱们的flag
    那就先输出一下fd.c看看她里面干了啥吧

    在这里插入图片描述
    这里看到要传入一个int,而这个int决定了后期fd的取值,那就看看后面这个fd要做些什么

    1. 首先确定我们的目标是要执行system
    2. strcmp(“LETMEWIN\n”, buf)==0
    3. buf=“LETMEWIN\n”
    4. 找上面为buf赋值的函数,则可确定read(fd, buf, 32)将buf设为“LETMEWIN\n”
    5. 这就涉及C语言read函数的调用
      这是read函数的定义
      ssize_t read(int fd, void * buf, size_t count);
      
      • 1
      fd == 0为标准输入
      fd == 1为标准输出
      fd == 2为标准错误输出
      所以这里就可以让fd=0,那么输入的数据就是0x1234,int型就是4660

    然后就可以执行代码啦!
    在这里插入图片描述
    传入4660,然后下一步她没有输出,是让你输入不要在那等他应答!(看代码!)
    然后flag就出来啦!提交一波~
    在这里插入图片描述

    结论

    C在pwn里真的很重要,要去捡好几年不用的C了啊啊啊

  • 相关阅读:
    itss认证条件是什么?
    Go 实现插入排序算法及优化
    JVM系列之synchronized锁优化
    [附源码]JAVA毕业设计律师事务管理系统(系统+LW)
    使用chatGPT开发获取格点天气数据
    大学生静态HTML网页源码——佛山旅游景点介绍网页代码 家乡旅游网页制作模板 web前端期末大作业
    【已解决】Splunk 8.2.X 升级ES 后红色报警
    时间不确定度在分布式系统中的说明
    Day05-Python组合数据类型
    vs code Conda退出虚拟环境报错 ERROR REPORT
  • 原文地址:https://blog.csdn.net/yuri5151/article/details/133848672
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号