码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • pwnable-1-fd


    pwn的学习周期确实比较长,需要的前置内容也很多,了解到第一题还算比较简单的,那就先来体验一波~顺带附一波网站链接:👉网站链接

    题目

    题目描述

    WP

    最后一行给出了ssh链接方式,那就先连接一波
    在这里插入图片描述
    第一次连接会有第四行的询问,yes就行
    (这里windows和linux都可以)

    当然按一般思路,进来了就先看看有什么文件吧
    在这里插入图片描述
    flag应该就是目标文件,还有两个fd

    在这里插入图片描述
    这么看的话大概要运行fd,来操作输出咱们的flag
    那就先输出一下fd.c看看她里面干了啥吧

    在这里插入图片描述
    这里看到要传入一个int,而这个int决定了后期fd的取值,那就看看后面这个fd要做些什么

    1. 首先确定我们的目标是要执行system
    2. strcmp(“LETMEWIN\n”, buf)==0
    3. buf=“LETMEWIN\n”
    4. 找上面为buf赋值的函数,则可确定read(fd, buf, 32)将buf设为“LETMEWIN\n”
    5. 这就涉及C语言read函数的调用
      这是read函数的定义
      ssize_t read(int fd, void * buf, size_t count);
      
      • 1
      fd == 0为标准输入
      fd == 1为标准输出
      fd == 2为标准错误输出
      所以这里就可以让fd=0,那么输入的数据就是0x1234,int型就是4660

    然后就可以执行代码啦!
    在这里插入图片描述
    传入4660,然后下一步她没有输出,是让你输入不要在那等他应答!(看代码!)
    然后flag就出来啦!提交一波~
    在这里插入图片描述

    结论

    C在pwn里真的很重要,要去捡好几年不用的C了啊啊啊

  • 相关阅读:
    Docker搭建ELK日志采集服务及Kibana可视化图表展示
    【Java毕设项目合集】26款Java毕设项目合集
    Elasticsearch:使用向量化和 FFI/madvise 加速 Lucene
    关于CW32单片机pack包安装 KEIL IAR
    微服务守护神-Sentinel-流控规则
    『无为则无心』Python面向对象 — 47、Python中的self详解
    实现自动化获取1688商品详情数据接口经验分享
    数据库设计的酸(ACID)碱(BASE)原则
    使用Go env命令设置Go的环境
    一文读懂开源大数据OLAP
  • 原文地址:https://blog.csdn.net/yuri5151/article/details/133848672
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号