首页
论坛
课程
招聘
[原创]XCTF 攻防世界 PWN 高手进阶区 CUIT-2017 Escape_From_Jail-50 writeup
2019-5-12 15:26 5851

[原创]XCTF 攻防世界 PWN 高手进阶区 CUIT-2017 Escape_From_Jail-50 writeup

2019-5-12 15:26
5851

这是一个没有二进制文件的题,就给了一个ip和端口


连接进去


根据提示,应该是在一个python命令行里,完了还python语句中还不能出现 import、…、flag这三个关键字符串。先测试一下

Python3,只能使用python自带的东西,任何import都不能有,python基本语法不能得到任何有用的东西,只能从python内置函数入手


逐一查看可能会用到的函数,发现其中关于getattr函数的介绍可以用到,上面是这样的介绍的

getattr() 函数用于返回一个对象属性值。语法:getattr(object, name[, default])

也就是说可以用getattr函数返回某一对象中的变量或函数,因此编写如下语句并执行。


查看当前用户名


接下来就是各种查找flag了


即flag在home/ctf目录下

Flag:cyberpeace{8b15f8ef1e44796172e171d29bf66022}



[公告]《使用DCI技术进行全栈调试》训练营,硬件调试器你的,《软件调试》作者张银奎亲自授课!

收藏
点赞0
打赏
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回