pwn2
反编译附件后看到

system("/bin/sh")直接启动一个后门。连上远程以后直接进入shell环境。然后自己执行cat /ctfshow_flag就可以读flag

相关笔记
- pwn3 — 函数选择:同样是后门直读 flag
- pwn17 — 命令注入 →
system() 参数可控
- pwn19 —
system() 执行但 stdout 被关闭的情况
- pwn25 ret2libc 栈溢出利用 (NX 绕过) — 进阶:ret2libc 调用
system("/bin/sh")