pwnable.kr #cmd2
cmd1 的進階題!
原始碼:
1 |
|
可以看到相較於cmd1,條件限制更嚴苛了,修改環境變數或是使用絕對路徑的方式都會被過濾。
其實還有一個方法可以使用絕對路徑但斜線又不會被過濾到,利用Linux指令pwd
顯示當前路徑的方法,只要先進到根目錄,那麼pwd
就會是/
,便可以構造出像這樣的字串:
1 | cmd2@ubuntu:~$ cd / |
cmd1 的進階題!
原始碼:
1 |
|
可以看到相較於cmd1,條件限制更嚴苛了,修改環境變數或是使用絕對路徑的方式都會被過濾。
其實還有一個方法可以使用絕對路徑但斜線又不會被過濾到,利用Linux指令pwd
顯示當前路徑的方法,只要先進到根目錄,那麼pwd
就會是/
,便可以構造出像這樣的字串:
1 | cmd2@ubuntu:~$ cd / |
Penetration Testing / Malware Analysis / Threat Hunting / APT Research
Ingress Enlightened Agent
Threat Researcher