第四届C1ctf(合肥工业大学校赛) Writeup

比赛时间:2018-12-08 09:00:00 2018-12-09 22:00:00
比赛地址:ctf.c1sec.club

Misc

签到

  • 题目描述
    签到.png
  • 解题思路
    base64 解码一下就行
  • 解题步骤
    base64解密.png
  • FALG值:
C1CTF{w3lec0me_tO_C1CTF}

find the flag~

  • 题目描述
    find the flag~.png
  • 解题思路
    ssh命令远程登录服务器,双击tab键,可查看当前所有命令,尝试发现python命令可用,然后直接用 os.system执行我们想要的命令
  • 解题步骤
    1.建立远程连接,查看当前所用命令
    建立连接.png

    2.执行命令进行查看
    由于当前用户很多命令被限制,同时命令中不能带有/符号,是一个Restricted Shell既受限的shell
    可以参考这篇文章:Linux Restricted Shell绕过技巧总结 - FreeBuf互联网安全新媒体平台
    https://www.freebuf.com/articles/system/188989.html

补充知识点:os.system(‘comand’) 会执行括号中的命令,如果命令成功执行,这条语句返回0,否则返回1

查看文件.png
  • 非预期解法:尝试发现scp命令可用,于是直接拷贝文件夹

scp是 secure copy的缩写, scp是linux系统下基于ssh登陆进行安全的远程文件拷贝命令

拷贝文件.png

然后打开文本文件即可看到flag

  • FLAG值
C1CTF{Bash_l1mit3d}

web

©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 官网 中文版本 好的网站 Content-type: text/htmlBASH Section: User ...
    不排版阅读 4,464评论 0 5
  • 算不上复盘,毕竟这个活动今天才开始,就是看到了,记录一下。 今天一朋友跟我说,拉勾今天很火,简历投递量都快破80万...
    Jerrtyleung阅读 2,125评论 0 0
  • 最近,我在读《小王子》这本书,目前我手里拿到的纸质书是云南美术出版社出版的版本,封面是酱紫的。(关于这本书的故事,...
    yammypro阅读 5,412评论 4 20
  • 这两个课是我们朔州心理学会会长赵丹凤老师推荐的,她发了链接到会员群,让大家听完后做做分享。可能很多小伙伴没听过up...
    程默然阅读 1,198评论 2 3
  • 你多像是一片海 时而风平浪静 时而波涛汹涌 潮退时,留下沙滩、贝壳和我的足迹 潮涨时,淹没礁石、螃蟹和我的身躯 最...
    天生不搭阅读 287评论 3 10