首页 > 其他分享 >ctfshow-pwn-Test_your_nc(0-4)

ctfshow-pwn-Test_your_nc(0-4)

时间:2024-10-22 21:23:58浏览次数:6  
标签:nc Test flag ctfshow pwn 直接 连接 输入

pwn0

签到题,用ssh连接,输入密码,会出现一大堆动画,输入pwd,显示了当前路径,我们直接切到根目录,发现了ctfshow_flag这个文件,直接cat读取得到flag。
image

pwn1

签到题,nc连接上直接出答案。
image

pwn2

用nc连接上之后,看题目提示输入cat /ctfshow_flag,得到flag。
image

pwn3

用nc连接上之后,发现有几个选项让你选择,选项中有一个system,直接输入6执行函数得到flag。
image

pwn4

用nc连接之后,输入ls没反应,这时候我们就要用IDA看看题目附件给的什么东西了。
image
用IDA打开之后,按F5会看到伪代码,直接看这一块的代码
image
然后进行代码审计,发现我们要输入CTFshowPWN这个字符串,然后与S1比较,strcmp这个函数若想等,则为0,所以前面加上!号就可以执行下一个函数,双击下一个函数,发现可以拿到/bin/sh。
image
所以我们输入CTFshowPWN便可得到权限
image
直接出flag

标签:nc,Test,flag,ctfshow,pwn,直接,连接,输入
From: https://www.cnblogs.com/lyydbk/p/18493577

相关文章

  • C. Concatenation of Arrays
    进行排序的运算符必须满足严格弱序(满足传递性和不可比性的传递性)按逆序对数排序显然不满足不可比性的传递性,如(1,5)(3,3)(2,6)同一个组内的两个数的相对大小不影响答案,应该猜想按较小值排序点击查看代码#include<bits/stdc++.h>usingnamespacestd;inta[100005][2];i......
  • 题解:P10977 Cut the Sequence
    题目传送门分析看到这种题就可以想到动态规划,先设状态:$f_i$表示考虑前$i$个数,所需要的最小代价。发现$f_i$可以从所有$i$以前的状态加后一段区间转移过来,于是可以列出状态转移方程:$$f_i=\min_{j=i-1}^{s_i-s_j\leqm}(f_j+\max_{k=j+1}^i)$$其中$j$......
  • cannot bind non-const lvalue reference of type ‘QDomElement&’ to an rvalue of
    /mnt/hgfs/SharedFolders/KingKongNano/YiKingStudio/TopoConfig/topoconfigwindow.cpp:2079:error:cannotbindnon-constlvaluereferenceoftype‘QDomElement&’toanrvalueoftype‘QDomElement’FreshPdoandVarIndex(TopologyVarFileDocDemo->document......
  • api-ms-win-core-synch-l1-1-0.dll丢失怎么办?dll缺失解决方法
    当您遇到“api-ms-win-core-synch-l1-1-0.dll丢失”错误时,这通常意味着您的Windows系统中一个重要的动态链接库文件(DLL文件)缺失或损坏,这可能会影响到某些应用程序的正常运行。别担心,这个问题可以通过几个步骤来解决。下面是一份详细的指导文档,帮助您解决这一问题:api-ms-win-c......
  • 将NC栅格表示时间维度的数据提取出来的方法
      本文介绍基于Python语言,逐一读取大量.nc格式的多时相栅格文件,导出其中所具有的全部时间信息的方法。  .nc是NetCDF(NetworkCommonDataForm)文件的扩展名,表示一种常用的科学数据存储格式。NetCDF是一种自描述的、可移植的二进制文件格式,用于存储科学和工程领域的大型数据集......
  • LongBench: 一个双语多任务的长文本理解基准测试
    LongBench:开创性的长文本理解评估基准在人工智能和自然语言处理领域,大语言模型(LLMs)的出现无疑是一场革命。这些模型在各种语言任务中展现出惊人的能力,但它们也面临着一个共同的挑战-长文本理解。大多数LLMs只能处理几千个token的输入,这严重限制了它们在处理长篇文档、报......
  • 【RL Latest Tech】自监督强化学习(SSL-RL):理论与方法
            ......
  • 关于Workbench命令流的插入
    引言Workbench虽然自身的功能强大,但是有些功能还需要插入命令流实现:(1)命令流可以实现材料模型的定义和部分单元的控制;(2)命令流可以实现对接触对的实常数和关键字的控制;(3)命令流可以实现对求解的补充控制;(4)命令流可以补充后处理的功能。1、前处理的插入命令KEYOPT,ITY......
  • resilience4j
    目录配置属性说明yaml注解配置属性说明yaml#重试器配置resilience4j.retry:instances:callback:#最大重试次数maxAttempts:5#重试间隔的时间waitDuration:10s#表示在重试策略中启用指数退避。这意味着在每次重试之间,重试操......
  • Linux使用nc(netcat)命令检测网络端口是否畅通以及Linux查看CPU架构命令arch及CentOS
    一、Linux使用nc(netcat)命令检测网络端口是否畅通    nc命令netcat的简写,netcat即是网络猫的意思,在linux系统中nc命令实际执行命令是ncat。nc命令是一个功能强大的网络工具。平常主要用于实现TCP/UDP端口的侦听和收发,nc可作为server以TCP或UDP方式侦听指定端口,也可作为cl......