Re: [問題] Netcat問題

作者: apple50189 ( apple)   2016-06-13 12:51:25
※ 引述《luxylu ( 露西露 )》之銘言:
: 不好意思不知道該發在哪個版
: 想請教netcat的相關問題
: 最近在解一個CTF的題目
: 題目是nc xxx.xxx.xxx.xxx xxxx 之後會出現一個扔硬幣程式
: 只要連續猜對50次 就可以得到flag
: 目前我有扔硬幣的原始碼(xxx.c)跟另一個沒有副檔名的檔案(應該是shell之類)
: 我修改了xxx.c 並在我的電腦直行後 可以讓他cat flag(但我電腦沒flag)
: 我該如何利用nc 或其他的command
: 想辦法讓對方server去執行我修改過後的.c
: 或是有其它方法可以利用呢??
: 感謝各位大大給點提示
: 先謝過了
你好
剛好看到回一下
看完原始碼可以很快地發現漏洞在 printf(name) 這一行
這個漏洞叫做 format string exploit
簡單介紹一下
你可以想想看
正常 printf 的時候 stack 會長什麼樣子
printf("%x%x%x",a,b,c);
high
作者: WindSucker (抽風者)   2016-06-14 17:52:00
樓上是大師
作者: ddoomm (doom)   2016-06-13 13:14:00
cool
作者: hijkxyzuw (i,j,k) ×(x,y,z)   2016-06-13 16:31:00
作者: filiaslayers (司馬雲)   2016-06-13 17:37:00
跪了
作者: scwuaptx (Angel)   2016-06-13 18:53:00
已跪
作者: tjjh89017 (伊達政宗)   2016-06-13 18:56:00
朝聖推
作者: winken2004 (新竹肥宅)   2016-06-13 19:39:00
作者: xatier (一切重來就好了...)   2016-06-13 19:55:00
朝聖
作者: OrzOGC (洞八達人.拖哨天王)   2016-06-13 22:18:00
作者: Neisseria (Neisseria)   2016-06-13 23:23:00
朝聖
作者: Debian (Debian)   2016-06-14 01:07:00
令人雙腳癱軟。
作者: apple50189 ( apple)   2016-06-14 02:09:00
樓上都大師QQ
作者: luxylu ( 露西露 )   2016-06-15 08:44:00
已跪拜
作者: silentazure (北極熊)   2016-06-15 09:35:00
朝聖
作者: basslife (hitagi)   2016-06-15 10:44:00
完全看不懂QQ
作者: pizzahut (...)   2016-06-15 10:59:00
只看得懂一半QQ
作者: a73126 (Jalen)   2016-06-15 11:08:00
拜見大大
作者: rickieyang (Rickie Yang)   2016-06-15 12:54:00
推一下好了,要不然會被發現我看不懂...
作者: freetsubasa (小趴)   2016-06-15 17:20:00
朝聖推
作者: iGene (iGene)   2016-06-16 04:31:00
朝聖推,跪在地上起不來了
作者: PkmX (阿貓)   2016-06-16 09:41:00
我比較想知道如果對方平台的rand實做跟你不一樣怎辦...?
作者: apple50189 ( apple)   2016-06-16 18:16:00
其實我應該有可以不用知道rand實作的方法(我還沒寫code驗證),只是通常CTF題目的意思會以正常邏輯想的出解法的方向出題,像是有一定限度的測試和猜測是可以接受的,但是要是偷偷換掉rand再叫你去猜rand的實作,那就算不合理的了
作者: L4ys (Lays)   2016-06-17 04:39:00
不知道 rand 實做的話可以試試一次開 51 個 connection XD
作者: apple50189 ( apple)   2016-06-17 15:22:00
樓上正解XD 如果GOT可寫應該可以把atoi改成system賭點運氣輸sh看會不會爛掉(buf只有2 bytes最後沒有終止字元)看可不可以拿shell
作者: xaos (wtichen)   2016-06-20 01:20:00
QQ 這個ip
作者: nfsong (圖書館我來了)   2016-06-22 00:40:00
已跪拜
作者: rith22411   2016-06-22 11:48:00
這ip 似乎在我隔壁

Links booklink

Contact Us: admin [ a t ] ucptt.com