第0关

第0关挺简单的,就是正常访问隐藏路径就行

第1关

第1关通过IDA逆向可得
image.png
密码是:sex

输入可得
image.png

第2关

image.png

这里需要用到命令注入,由于程序没有过滤你的输入,直接把输入拼接到 system() 函数中执行了

image.png
创建一个免费的目录,用软链接进行

此时命令变成了"touch /etc/leviathan_pass/leviathan3 b"

很明显跨权限读取到了文件

第3关

image.png
这里感觉可能是想初步感受一下栈

其实就是很简单的一个函数的跳转

image.png
image.png

第4关

image.png

image.png

直接解密可得
image.png

第5关

和前面差不多,创造软链接来迷惑程序

第6关

不用多说,一个比较就行了
image.png