Plit00's Story

[Pwnable.kr] Toddler's Bottle - blukat 본문

Wargame/Pwnable.kr

[Pwnable.kr] Toddler's Bottle - blukat

plit00 2019. 4. 15. 18:57
Sometimes, pwnable is strange...
hint: if this challenge is hard, you are a skilled player.

ssh blukat@pwnable.kr -p2222 (pw: guest)

 

 

blukat |  blukat.c | password 가 있었다.

여기서 blukat.c의 코드를 살펴보았다.

 

 

 

main에서 password 파일을 읽은 후, user에게 입력 값을 받는다.

이 입력값과 password 의 값이 값다면 calc_flag(password)를 통해서 flag가 출력된다.

 

 

blukat@ubuntu:~$ cat password
cat: password: Permission denied     
라고 출력이 된다.

 

blukat@ubuntu:~$ cat password|./blukat
guess the password!
congrats! here is your flag: Pl3as_DonT_Miss_youR_GrouP_Perm!!

?????????????

 

 

 

 

 

'Wargame > Pwnable.kr' 카테고리의 다른 글

[Pwnable.kr]-shellshock  (0) 2018.02.25
[Toddler's Bottle]-unlink  (0) 2018.02.21
[Toddler's Bottle]-cmd1  (0) 2018.02.21
[Toddler's Bottle]-blackjack  (0) 2018.02.21
Comments