[問題] Netcat問題

看板Linux作者 ( 露西露 )時間9年前 (2016/06/08 19:44), 9年前編輯推噓18(18026)
留言44則, 15人參與, 最新討論串1/2 (看更多)
不好意思不知道該發在哪個版 想請教netcat的相關問題 最近在解一個CTF的題目 題目是nc xxx.xxx.xxx.xxx xxxx 之後會出現一個扔硬幣程式 只要連續猜對50次 就可以得到flag 目前我有扔硬幣的原始碼(xxx.c)跟另一個沒有副檔名的檔案(應該是shell之類) 我修改了xxx.c 並在我的電腦直行後 可以讓他cat flag(但我電腦沒flag) 我該如何利用nc 或其他的command 想辦法讓對方server去執行我修改過後的.c 或是有其它方法可以利用呢?? 感謝各位大大給點提示 先謝過了 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 106.177.7.69 ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1465386274.A.10B.html

06/08 21:05, , 1F
這題怎麼看都不是這樣解啊
06/08 21:05, 1F

06/08 21:41, , 2F
跪求樓上大大開示
06/08 21:41, 2F

06/08 21:43, , 3F
我可以給檔案嗎?我是新手也想玩玩看
06/08 21:43, 3F

06/08 23:50, , 4F
看.c裡哪裡設計有洞,cat payload | nc xxx 過去讓它跑囉
06/08 23:50, 4F

06/09 00:59, , 5F
你有打過ctf嗎?@@
06/09 00:59, 5F

06/09 00:59, , 6F
不是要你改c code,那個c code是給你的提示
06/09 00:59, 6F

06/09 01:00, , 7F
然後你要找到裡面的問題,然後利用那個問題
06/09 01:00, 7F

06/09 01:00, , 8F
去攻擊對方,然後把有問題的input透過nc傳輸
06/09 01:00, 8F

06/09 02:18, , 9F
樓上正解
06/09 02:18, 9F

06/09 02:19, , 10F
樓上不是ctf大師嗎?<(_ _)>
06/09 02:19, 10F

06/09 02:22, , 11F
... 我不是你認錯了 Q_Q
06/09 02:22, 11F

06/09 02:25, , 12F
最好是啦www
06/09 02:25, 12F

06/09 02:39, , 13F
樓上兩位都是CTF強者
06/09 02:39, 13F

06/09 03:37, , 14F
我已經在玩cloud了齁www
06/09 03:37, 14F

06/09 03:46, , 15F
原來是找雲的洞0.0....
06/09 03:46, 15F

06/09 07:05, , 16F
首次參加ctf XDDDD
06/09 07:05, 16F

06/09 09:50, , 17F
樓樓樓上哪是找雲的洞啊 明明專攻硬體的(X
06/09 09:50, 17F

06/09 11:08, , 18F
這邊怎麼了 wwwwwww
06/09 11:08, 18F

06/09 12:27, , 19F
把code po出來有人願意為我解答嗎QQ
06/09 12:27, 19F

06/09 14:59, , 20F
貼出來一定會有人解 XD
06/09 14:59, 20F

06/09 16:22, , 21F
想看code +1
06/09 16:22, 21F
http://i.imgur.com/Dz705UK.jpg
請求高手開示~~~ 還有好幾題binary題解不開啊~~~有高手想嘗試嗎QQ

06/09 17:55, , 22F
有需要另一個檔案的話我在po上來QQ
06/09 17:55, 22F

06/09 20:21, , 23F
感覺這題是寫script跟他玩誒OAO
06/09 20:21, 23F

06/09 20:28, , 24F
我也覺得是跟他玩 用expect script寫吧
06/09 20:28, 24F

06/09 20:41, , 25F
這個看起來是要跟他碰相同seed,產相同亂數
06/09 20:41, 25F

06/09 20:46, , 26F
試試看用碰相同的 seed 題外,這是那邊的題目啊
06/09 20:46, 26F

06/09 20:54, , 27F
借問一下 新手想練CTF 有沒有類似online judge的題庫可以
06/09 20:54, 27F

06/09 20:54, , 28F
練習? 謝謝
06/09 20:54, 28F

06/09 21:28, , 29F
回樓上 這個網站有題目練習 http://140.113.194.85:3000
06/09 21:28, 29F

06/09 21:47, , 30F
這網站好眼熟啊 XDDDDD
06/09 21:47, 30F

06/09 21:48, , 31F
這網站www 不是我上學期的作業嗎?www
06/09 21:48, 31F

06/09 22:01, , 32F
真是眼熟啊wwwww
06/09 22:01, 32F

06/09 23:42, , 33F
謝謝l大!
06/09 23:42, 33F

06/10 07:47, , 34F
原來是版友做的XDDDD
06/10 07:47, 34F
※ 編輯: luxylu (203.141.91.10), 06/10/2016 08:32:47

06/10 10:45, , 35F
用相同Seed產生亂數後該怎麼送過去阿QQ expect沒用過orz
06/10 10:45, 35F

06/10 18:13, , 36F
以上都是大師 @@
06/10 18:13, 36F

06/10 18:26, , 37F
樓上就是黑黑本身不是
06/10 18:26, 37F

06/11 20:03, , 38F
看code時間撞到seed應該就是一樣的吧,。expect/tcl是
06/11 20:03, 38F

06/11 20:03, , 39F
擅長處理對話式program的script,常用做ssh自動化或者g
06/11 20:03, 39F

06/11 20:03, , 40F
cc的測試tool,也常用來寫對話式程式的測試tool
06/11 20:03, 40F

06/12 19:54, , 41F
回個題目網站我試試看XD
06/12 19:54, 41F

06/13 09:40, , 42F
看到大神出現
06/13 09:40, 42F

06/13 18:54, , 43F
<(_ _)>
06/13 18:54, 43F

06/13 19:55, , 44F
樓上 pwn 大神!
06/13 19:55, 44F
文章代碼(AID): #1NM0KY4B (Linux)
討論串 (同標題文章)
文章代碼(AID): #1NM0KY4B (Linux)