BUUCTF test_your_nc

这是一题pwn入门题

使用linux中的file命令查看文件类型

sh 复制代码
file test

64-bit告诉我们是64位程序

IDA64进行反编译

可以看到main函数中直接执行/bin/sh

使用nc直接连接上面的地址

sh 复制代码
nc node4.buuoj.cn 28561

然后就可以直接执行shell命令了

sh 复制代码
cat /flag
相关推荐
wyjcxyyy10 天前
若依框架漏洞总结
java·ctf
print_Hyon16 天前
【CTF-WEB-sql注入】使用随波逐流WEB安全工具进行SQLMAP注入
ctf
print_Hyon17 天前
【CTF-WEB-反序列化】通过构造反序列化 POP 链,触发文件写入函数,绕过代码中自带的exit()安全头部,写入可执行的 PHP 后门
ctf
print_Hyon18 天前
【CTF-MISC-压缩包】零宽字符+OpnenPuff+bkcrack破解层层文件加密
ctf
Sagittarius_A*18 天前
【RCELABS】Level 1~4 —— 基础篇
靶场·php·ctf·代码审计·rce
print_Hyon1 个月前
【CTF-MISC-音频和视频】分析音频频谱,提取图片中的文件并尝试解码得到rar文件
ctf
print_Hyon1 个月前
【CTF-MISC-盲水印】压缩包8字节反转+bkcarck破解压缩包+双图盲水印
ctf
福来阁86号技师1 个月前
2026-now 网络安全笔记
网络安全·ctf·awd
print_Hyon1 个月前
【CTF-MISC-压缩包】bkcrake通过已知明文文件攻击来破解加密的压缩包
ctf
祁白_2 个月前
PHP回调函数
web安全·php·ctf·代码审计·writeup