Notice
Recent Posts
Recent Comments
Link
«   2024/10   »
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
Archives
Today
Total
관리 메뉴

아모에요

[pwnable.kr] fd 본문

Study/Hacking

[pwnable.kr] fd

dys4nt 2023. 6. 15. 16:34

ssh fd@pwnable.kr -p2222 명령어를 쉘에 입력하고 비번 guest를 치면 pwnable.kr에 fd계정으로 SSH 연결이 된다.

ls로 파일을 확인해보니 flag,fd,fd.c가 있다. 

fd.c 파일을 확인해보면 argv[1]을 int로 바꾼 값에 0x1234를 뺀 값이 fd가 되고

len = read(fd,buf,32)

fd=0 인경우 stdin으로 콘솔에 입력되는 값을 버퍼에 저장하므로

argv[1] = fd(0) + 0x1234 = 4660이 된다.

 

./fd의 인자로 4660을 준 다음

LETMEWIN\n(줄바꿈)을 입력하면 문제가 풀린다.

 

 

'Study > Hacking' 카테고리의 다른 글

[cce2023jr QUALS CTF] KMAIL  (0) 2023.06.15
[pwnable.kr] blackjack  (0) 2023.06.15
[webhacking.kr] old-20  (0) 2023.06.14
[webhacking.kr] old-19  (0) 2023.06.14
[webhacking.kr] old-18  (0) 2023.06.14