cmd1
IDA看源码:
filter函数,要求第二个参数中不能有flag、sh、tmp字符串,成功返回之后,利用system调用第一个参数。
测试的时候,输入./cmd1 “/bin/cat /home/cmd1/flag”果然不行。
不过我记得Linux中可以用通配符*
所以用:./cmd1 “/bin/cat /home/cmd1/fl*”
或者字符串拼接:
flag: mommy now I get what PATH environmentis for :)