[问题] Netcat问题

楼主: luxylu ( 露西露 )   2016-06-08 19:44:31
不好意思不知道该发在哪个版
想请教netcat的相关问题
最近在解一个CTF的题目
题目是nc xxx.xxx.xxx.xxx xxxx 之后会出现一个扔硬币程式
只要连续猜对50次 就可以得到flag
目前我有扔硬币的原始码(xxx.c)跟另一个没有副档名的档案(应该是shell之类)
我修改了xxx.c 并在我的电脑直行后 可以让他cat flag(但我电脑没flag)
我该如何利用nc 或其他的command
想办法让对方server去执行我修改过后的.c
或是有其它方法可以利用呢??
感谢各位大大给点提示
先谢过了
作者: tjjh89017 (伊达政宗)   2016-06-08 21:05:00
这题怎么看都不是这样解啊
楼主: luxylu ( 露西露 )   2016-06-08 21:41:00
跪求楼上大大开示
作者: Qiqi (泼泼)   2016-06-08 21:43:00
我可以给档案吗?我是新手也想玩玩看
作者: OuTian (OuTian)   2016-06-08 23:50:00
看.c里哪里设计有洞,cat payload | nc xxx 过去让它跑囉
作者: tjjh89017 (伊达政宗)   2016-06-09 00:59:00
你有打过ctf吗?@@不是要你改c code,那个c code是给你的提示然后你要找到里面的问题,然后利用那个问题去攻击对方,然后把有问题的input透过nc传输
作者: freetsubasa (小趴)   2016-06-09 02:18:00
楼上正解
作者: tjjh89017 (伊达政宗)   2016-06-09 02:19:00
楼上不是ctf大师吗?<(_ _)>
作者: freetsubasa (小趴)   2016-06-09 02:22:00
... 我不是你认错了 Q_Q
作者: tjjh89017 (伊达政宗)   2016-06-09 02:25:00
最好是啦www
作者: a73126 (Jalen)   2016-06-09 02:39:00
楼上两位都是CTF强者
作者: tjjh89017 (伊达政宗)   2016-06-09 03:37:00
我已经在玩cloud了齁www
作者: a73126 (Jalen)   2016-06-09 03:46:00
原来是找云的洞0.0....
楼主: luxylu ( 露西露 )   2016-06-09 07:05:00
首次参加ctf XDDDD
作者: danny8376 (钓到一只猴子@_@)   2016-06-09 09:50:00
楼楼楼上哪是找云的洞啊 明明专攻硬件的(X
作者: CP64 (( ̄▽ ̄#)﹏﹏)   2016-06-09 11:08:00
这边怎么了 wwwwwww
楼主: luxylu ( 露西露 )   2016-06-09 12:27:00
把code po出来有人愿意为我解答吗QQ
作者: freetsubasa (小趴)   2016-06-09 14:59:00
贴出来一定会有人解 XD
作者: cs8425 (cs)   2016-06-09 16:22:00
想看code +1
楼主: luxylu ( 露西露 )   2016-06-09 17:55:00
有需要另一个档案的话我在po上来QQ
作者: tjjh89017 (伊达政宗)   2016-06-09 20:21:00
感觉这题是写script跟他玩诶OAO
作者: Darkautism (达卡特森)   2016-06-09 20:28:00
我也觉得是跟他玩 用expect script写吧
作者: tjjh89017 (伊达政宗)   2016-06-09 20:41:00
这个看起来是要跟他碰相同seed,产相同乱数
作者: freetsubasa (小趴)   2016-06-09 20:46:00
试试看用碰相同的 seed 题外,这是那边的题目啊
作者: l321122 (RTlnK)   2016-06-09 20:54:00
借问一下 新手想练CTF 有没有类似online judge的题库可以练习? 谢谢
楼主: luxylu ( 露西露 )   2016-06-09 21:28:00
回楼上 这个网站有题目练习 http://140.113.194.85:3000
作者: freetsubasa (小趴)   2016-06-09 21:47:00
这网站好眼熟啊 XDDDDD
作者: tjjh89017 (伊达政宗)   2016-06-09 21:48:00
这网站www 不是我上学期的作业吗?www
作者: danny8376 (钓到一只猴子@_@)   2016-06-09 22:01:00
真是眼熟啊wwwww
作者: l321122 (RTlnK)   2016-06-09 23:42:00
谢谢l大!
楼主: luxylu ( 露西露 )   2016-06-10 07:47:00
原来是版友做的XDDDD用相同Seed产生乱数后该怎么送过去阿QQ expect没用过orz
作者: xatier (一切重来就好了...)   2016-06-10 18:13:00
以上都是大师 @@
作者: danny8376 (钓到一只猴子@_@)   2016-06-10 18:26:00
楼上就是黑黑本身不是
作者: Darkautism (达卡特森)   2016-06-11 20:03:00
看code时间撞到seed应该就是一样的吧,。expect/tcl是擅长处理对话式program的script,常用做ssh自动化或者gcc的测试tool,也常用来写对话式程式的测试tool
作者: apple50189 ( apple)   2016-06-12 19:54:00
回个题目网站我试试看XD
作者: iGene (iGene)   2016-06-13 09:40:00
看到大神出现
作者: scwuaptx (Angel)   2016-06-13 18:54:00
<(_ _)>
作者: xatier (一切重来就好了...)   2016-06-13 19:55:00
楼上 pwn 大神!

Links booklink

Contact Us: admin [ a t ] ucptt.com