BUUCTF-PWN-test_your_nc

BUUCTF-PWN-test_your_nc_第1张图片

 得到 文件 与 ip 端口

从这道题我们能理解PWN

pwn 是为了能够得到最高权限的目的 pwn掉服务器 我们就能获得最高权限 来控制电脑

我们把文件放入

checksec test

BUUCTF-PWN-test_your_nc_第2张图片

得到信息 我们把文件放入 ida64

BUUCTF-PWN-test_your_nc_第3张图片

得到这个命令

system("/bin/sh");

有了这个代码 我们的权限就会得到提升,我们就能够查看电脑上的其他文件,获取flag。可以把它理解为一把开启flag宝箱的钥匙

我们可以 开始nc

nc node4.buuoj.cn 29828

BUUCTF-PWN-test_your_nc_第4张图片

很轻松的就能使用代码ls 来展示文件

并且我们发现flag

cat flag

 

你可能感兴趣的:(PWN的学习,开发语言)