sctf2024 - kno_puts
文件系统权限没设置好,非预期了。root启动init
脚本,随后以1000身份将shell暴露给用户,
在shell运行结束后执行poweroff
。结果poweroff
是可写的,将其替换为cat /flag
后exit
就可以拿flag
1 | ... |
1 | $ which poweroff |
预期解好像考到缺页错误引发的暂停,有点超出我的知识范畴了
看到了qanux师傅的一题5解,吓了一跳,太强了Orz
参考
- 标题: sctf2024 - kno_puts
- 作者: RocketDev
- 创建于 : 2024-10-22 00:42:00
- 更新于 : 2024-10-27 11:21:00
- 链接: https://rocketmadev.github.io/2024/10/21/kno_puts/
- 版权声明: 本文章采用 CC BY-NC-SA 4.0 进行许可。
评论