System, Pwn/ftz

ftz level3

ddanss 2019. 8. 17. 18:38
728x90

문젠 위의 것이고

보면 ./실행문제이름 인자1

이런식으로 진행된다.

strcpy, strcat 을 통해서 dig @argv[1] version.bind chaos txt가 되는데 우리는 argv[1]에서 key를 알아내야 한다.

일단 소유주가 level4인 것을 검색해보고

/bin에서 autodig를 검색해본다.

그냥 실행해보면 Auto digger.~~ 가 나오는데 인자를 넣지 않아서 그렇다.

이런식으로 넣으면 된다. aa자리에는 어떠한 것이 들어가도 다 된다.  중요한건 my-pass.

more hints에서

1. 동시에 여러 명령어를 사용하려면 ?  -  ;(세미콜론 사용)

2. 문자열 형태로 명령어를 전달하려면 ? - " "(큰따옴표 사용)

위에 "aa;my-pass" 에선 두 개다 충족 시켰다.

반응형