標題

[問題] Netcat問題

作者 luxylu (露西露)
看板 Linux [Linux] 小企鵝板
時間2016-06-08 19:44:31
不好意思不知道該發在哪個版 想請教netcat的相關問題 最近在解一個CTF的題目 題目是nc xxx.xxx.xxx.xxx xxxx 之後會出現一個扔硬幣程式 只要連續猜對50次 就可以得到flag 目前我有扔硬幣的原始碼(xxx.c)跟另一個沒有副檔名的檔案(應該是shell之類) 我修改了xxx.c 並在我的電腦直行後 可以讓他cat flag(但我電腦沒flag) 我該如何利用nc 或其他的command 想辦法讓對方server去執行我修改過後的.c 或是有其它方法可以利用呢?? 感謝各位大大給點提示 先謝過了 --
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 106.177.7.69 ※ 文章網址: http://www.ptt.cc/bbs/Linux/M.1465386274.A.10B.html
1Ftjjh89017: 這題怎麼看都不是這樣解啊 06/08 21:05
2Fluxylu: 跪求樓上大大開示 06/08 21:41
3FQiqi: 我可以給檔案嗎?我是新手也想玩玩看 06/08 21:43
4FOuTian: 看.c裡哪裡設計有洞,cat payload | nc xxx 過去讓它跑囉 06/08 23:50
5Ftjjh89017: 你有打過ctf嗎?@@ 06/09 00:59
6Ftjjh89017: 不是要你改c code,那個c code是給你的提示 06/09 00:59
7Ftjjh89017: 然後你要找到裡面的問題,然後利用那個問題 06/09 01:00
8Ftjjh89017: 去攻擊對方,然後把有問題的input透過nc傳輸 06/09 01:00
9Ffreetsubasa: 樓上正解 06/09 02:18
10Ftjjh89017: 樓上不是ctf大師嗎?<(_ _)> 06/09 02:19
11Ffreetsubasa: ... 我不是你認錯了 Q_Q 06/09 02:22
12Ftjjh89017: 最好是啦www 06/09 02:25
13Fa73126: 樓上兩位都是CTF強者 06/09 02:39
14Ftjjh89017: 我已經在玩cloud了齁www 06/09 03:37
15Fa73126: 原來是找雲的洞0.0.... 06/09 03:46
16Fluxylu: 首次參加ctf XDDDD 06/09 07:05
17Fdanny8376: 樓樓樓上哪是找雲的洞啊 明明專攻硬體的(X 06/09 09:50
18FCP64: 這邊怎麼了 wwwwwww 06/09 11:08
19Fluxylu: 把code po出來有人願意為我解答嗎QQ 06/09 12:27
20Ffreetsubasa: 貼出來一定會有人解 XD 06/09 14:59
21Fcs8425: 想看code +1 06/09 16:22
http://i.imgur.com/Dz705UK.jpg 請求高手開示~~~
還有好幾題binary題解不開啊~~~有高手想嘗試嗎QQ
22Fluxylu: 有需要另一個檔案的話我在po上來QQ 06/09 17:55
23Ftjjh89017: 感覺這題是寫script跟他玩誒OAO 06/09 20:21
24FDarkautism: 我也覺得是跟他玩 用expect script寫吧 06/09 20:28
25Ftjjh89017: 這個看起來是要跟他碰相同seed,產相同亂數 06/09 20:41
26Ffreetsubasa: 試試看用碰相同的 seed 題外,這是那邊的題目啊 06/09 20:46
27Fl321122: 借問一下 新手想練CTF 有沒有類似online judge的題庫可以 06/09 20:54
28Fl321122: 練習? 謝謝 06/09 20:54
29Fluxylu: 回樓上 這個網站有題目練習 http://140.113.194.85:3000 06/09 21:28
30Ffreetsubasa: 這網站好眼熟啊 XDDDDD 06/09 21:47
31Ftjjh89017: 這網站www 不是我上學期的作業嗎?www 06/09 21:48
32Fdanny8376: 真是眼熟啊wwwww 06/09 22:01
33Fl321122: 謝謝l大! 06/09 23:42
34Fluxylu: 原來是版友做的XDDDD 06/10 07:47
※ 編輯: luxylu (203.141.91.10), 06/10/2016 08:32:47
35Fluxylu: 用相同Seed產生亂數後該怎麼送過去阿QQ expect沒用過orz 06/10 10:45
36Fxatier: 以上都是大師 @@ 06/10 18:13
37Fdanny8376: 樓上就是黑黑本身不是 06/10 18:26
38FDarkautism: 看code時間撞到seed應該就是一樣的吧,。expect/tcl是 06/11 20:03
39FDarkautism: 擅長處理對話式program的script,常用做ssh自動化或者g 06/11 20:03
40FDarkautism: cc的測試tool,也常用來寫對話式程式的測試tool 06/11 20:03
41Fapple50189: 回個題目網站我試試看XD 06/12 19:54
42FiGene: 看到大神出現 06/13 09:40
43Fscwuaptx: <(_ _)> 06/13 18:54
44Fxatier: 樓上 pwn 大神! 06/13 19:55