pwnable.kr fd wp

Pwnable.kr/fd 一些感想

利用 SSH 连接到答题环境后,ls 看一下有哪些文件

那么让我们来看一下源码


pwnable.kr fd wp_第1张图片

让我们来看一下关键点:


从 fd 读到的 buf 与 LETMEWIN 进行比较,如果相等则输出 flag

首先让我们普及一下关于 fd 的知识 :


pwnable.kr fd wp_第2张图片

可以获得信息:0 是标准输入,当 fd 为 0 时,可以控制其向 buf 输入值。

可以见得,fd=0,标准输入得到 buf 值。


所以 argv[1]赋值为 4660 时,fd=0。

于是,get flag


你可能感兴趣的:(pwnable.kr fd wp)