본문 바로가기
Security/Pwnable

pwnable.kr [Toddler's Bottle]->[mistake]

by J0DEV 2021. 8. 11.
반응형

[mistake]

 

fd에 password 파일을 불러오는줄 알았는데 일단 실행시켜보니깐 두번 입력받습니다.

소스를 보니깐 open(0)이 되서 fd=open에서도 입력을 받습니다.

그렇다면 open에서 입력받은 값과 scanf의 입력값의 xor 1의 값이 같으면 됩니다. 

 

 

 

 

무조건 입력값의 xor ^ 1이니깐 미리 python으로 계산후 입력해주면 됩니다.

반응형