Profile

머리정리하는곳

c2w2m2

[Toddler's Bottle] cmd1 , cmd2


문제를 보고



소스를 보고



끝. 


원래 환경변수 쓰고 뭐하고 뭐하고 해야되는 문제일텐데 간단하게 이렇게 풀리네요 ... 


연속으로 cmd2 ㄱㄱㄱㄱ




문제는 생략하고 바로 코드를 보니 아까 썼던 /bin/cat 이 안데여,,,,


저게 /bin/[command] 안쓰면 cat, bash, ls 같은게 안먹혀요,, /bin/ 없이 쓸수 없는 명령어를 help로 확인해 보니



화질이 별로이긴 한데 한번 쳐보시면  command [-pVv] command [arg ...] 라는게 있습니다. 


대충 봐서는 command 를 대신 실행시켜주는 느낌이라 


실제로 command -p cat flag 를 해보니 Permission Denied 가 뜨더군요


? 그럼 /bin/ 없이 cat을 실행시킬수 있나라는 생각에 바로 공격을 해보니



허무,,,

'Pwnable' 카테고리의 다른 글

[Pwnium] pwn200  (0) 2017.06.28
[Plaid] Ropasaurusrex  (0) 2017.06.28
[Toddler's Bottle] flag  (0) 2017.05.30
[Toddler's Bottle] random  (0) 2017.05.30
[Toddler's Bottle] bof  (1) 2017.05.24