System, Pwn/ftz
ftz level3
ddanss
2019. 8. 17. 18:38
728x90
문젠 위의 것이고
보면 ./실행문제이름 인자1
이런식으로 진행된다.
strcpy, strcat 을 통해서 dig @argv[1] version.bind chaos txt가 되는데 우리는 argv[1]에서 key를 알아내야 한다.
일단 소유주가 level4인 것을 검색해보고
/bin에서 autodig를 검색해본다.
그냥 실행해보면 Auto digger.~~ 가 나오는데 인자를 넣지 않아서 그렇다.
이런식으로 넣으면 된다. aa자리에는 어떠한 것이 들어가도 다 된다. 중요한건 my-pass.
more hints에서
1. 동시에 여러 명령어를 사용하려면 ? - ;(세미콜론 사용)
2. 문자열 형태로 명령어를 전달하려면 ? - " "(큰따옴표 사용)
위에 "aa;my-pass" 에선 두 개다 충족 시켰다.
반응형