반응형
[cmd2]
/만 쓸수 있으면 푸는데 /를 못쓴답니다.
삽질을 한 결과,
echo는 내부적으로 \57이 “/“로 변환된다는걸 알게 되었습니다.
$(echo “\57”)bin$(echo “\57”)cat flag 를 하면 되겠네요
flag는 그냥 환경변수로 등록해주면 되겠습니다.
반응형
'Security > Pwnable' 카테고리의 다른 글
pwnable.kr [Toddler's Bottle]->[codemap] (0) | 2021.08.11 |
---|---|
pwnable.kr [Toddler's Bottle]->[coin] (0) | 2021.08.11 |
pwnable.kr [Toddler's Bottle]->[uaf] (0) | 2021.08.11 |
pwnable.kr [Toddler's Bottle]->[cmd1] (0) | 2021.08.11 |
pwnable.kr [Toddler's Bottle]->[lotto] (0) | 2021.08.11 |