1. 程式人生 > >Writeup For WeChall

Writeup For WeChall

本文內容為WeChall網站中部分題目的解答,供學習、記錄與分享。

Choose your Path

本題中對於solution.txt檔案並沒有閱讀許可權,所以要用另一種間接的途徑獲得檔案內容。對於資料夾下的charp檔案具有執行許可權,考察其原始碼,發現其中的popen()函式用來執行命令,所以可以考慮一種類似於注入的方法獲取flag。

./charp "so & cat solution.txt > ~/s.txt"

OVER~