overthewire leviathan靶场
第0关
第0关挺简单的,就是正常访问隐藏路径就行
第1关
第1关通过IDA逆向可得
密码是:sex
输入可得
第2关
这里需要用到命令注入,由于程序没有过滤你的输入,直接把输入拼接到 system() 函数中执行了
创建一个免费的目录,用软链接进行
此时命令变成了"touch /etc/leviathan_pass/leviathan3 b"
很明显跨权限读取到了文件
第3关
这里感觉可能是想初步感受一下栈
其实就是很简单的一个函数的跳转
第4关
直接解密可得
第5关
和前面差不多,创造软链接来迷惑程序
第6关
不用多说,一个比较就行了
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 小chen妙妙屋!
评论












