[ pwn 学习 ] CTFshow-pwn2
2026-08-22 20:36:38

pwn2

反编译附件后看到

system("/bin/sh")直接启动一个后门。连上远程以后直接进入shell环境。然后自己执行cat /ctfshow_flag就可以读flag


相关笔记

  • pwn3 — 函数选择:同样是后门直读 flag
  • pwn17 — 命令注入 → system() 参数可控
  • pwn19system() 执行但 stdout 被关闭的情况
  • pwn25 ret2libc 栈溢出利用 (NX 绕过) — 进阶:ret2libc 调用 system("/bin/sh")
上一页
2026-08-22 20:36:38
下一页