pwnable fd,pwnable


题目地址:http://www.pwnable.kr

 

ssh上去之后:

flag文件不可读,fd这个程序可以执行,并且给了源码,我们看一下这个源代码说明了什么:

代码很简单,第一个参数减去0x1234作为read的第一个参数,然后read读入fd后最多32个字节到buf里面,与LETMEWIN作比较,相同的话输出flag。我们都回到文件描述符为0的时候是标准输入,1的时候是标准输出,2的时候为错误,新打开的文件从3开始加,详情参照:http://blog.csdn.net/cywosp/article/details/38965239

所以我们把fd的值设为0就行了,所以输入0x1234,然后输入LETMEWIN就行了,这里需要转换进制:

相关内容

    暂无相关文章