pwn0
题目提示系统会在3秒后关闭,但实际上不会,shell一直在
先cd到根目录,然后ls,发现ctfshow_flag
flag:ctfshow{ac566249-d478-47ff-bc63-5849d45785b3}
pwn1
根据题目提示使用nc连接,即可得到flag
flag:ctfshow{c33ac45c-b9eb-491f-9d65-c3a8227422cb}
pwn2
nc连上之后,根据提示,输入cat /ctfshow_flag即可得到flag
flag:ctfshow{198e4986-ed8a-45ef-9cde-3c7f60276d93}
pwn3
system为后门函数,同时也看到了cat /ctfshow_flag,选择6即可得到flag
flag:ctfshow{0b6bba2a-c6fd-45cd-8c14-d0ccf634d619}
pwn4
这题nc连接上之后没有什么发现,下载附件,用IDA静态分析。根据第10行代码得知,变量s1的值为CTFshowPWN,第13行代码输入变量s2的值,第14行代码比较s1和s2的值,相等就执行execve_func函数。
在execve_func函数中找到后门/bin/sh
输入CTFshowPWN,即可拿到shell,找到flag
flag:ctfshow{c7974046-1148-4d9c-8675-afc1a66de76a}