[BUUCTF]PWN——bjdctf_2020_router

bjdctf_2020_router

附件

步骤:

  1. 例行检查,64位程序,开启了NX保护
    在这里插入图片描述
  2. 本地试运行一下程序,看看大概的情况
    在这里插入图片描述
    会让我们选择,选择4.root,没什么用,但是注意了,这边选1会执行ping命令,尝试在ping命令后拼接ls,可以看到ls命令也执行了
    在这里插入图片描述

这边利用了linux下的命令机制,命令1+;+命令2 这样的格式两种指令都会执行
3 . 利用这点,远程连接,尝试读出flag
在这里插入图片描述

原文地址:https://www.cnblogs.com/xlrp/p/14273674.html