news 2026/5/3 2:15:33

[FireshellCTF2020]Caas

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[FireshellCTF2020]Caas

这是一个代码编译功能

输入程序试试

浏览器下载了一个文件,并不能在windows中运行,结合报错信息,可能能在Linux系统中运行

但是运行了也找不到flag

查看wp说是

#include ''预处理编译报错漏洞

查找资料得,

// 危险示例:用户控制包含路径 #define USER_INPUT "config.h" #include USER_INPUT // 可能被恶意利用 // 更危险的例子 #include "/etc/passwd" // 绝对路径包含系统文件 #include "../../../etc/passwd" // 路径遍历

攻击者可以输入如下的字符串:
"../../etc/passwd"
那么生成的代码将是:
#include "../../etc/passwd"
这会导致编译器尝试包含/etc/passwd文件,如果编译器以高权限运行,并且该文件可读,那么可能会在编译错误中泄露信息。

能看到其root信息,查看flag

#include "/flag"

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/1 5:03:04

Open-AutoGLM隐私审计实施路径(从策略配置到实时监控的完整流程)

第一章:Open-AutoGLM 隐私数据访问审计在构建基于大语言模型的自动化系统时,隐私数据的安全性与合规性成为核心关注点。Open-AutoGLM 作为一款支持自然语言驱动的数据处理框架,其对敏感信息的访问控制机制必须具备可追溯、可审计的特性。为实…

作者头像 李华
网站建设 2026/5/2 13:27:49

Playwright 简介

Playwright 安装指南(2025 年最新版) Playwright 支持多种语言,以下重点介绍最常用的 Python 和 Node.js/JavaScript/TypeScript 版本的安装步骤。官方最新版本为 1.57.0(2025 年 12 月)。安装后会自动下载 Chromium、…

作者头像 李华
网站建设 2026/5/1 9:58:31

MATLAB优化VRPTW规划问题:基于蚁群算法的解决方案

MATLAB采用蚁群算法解决VRPTW规划问题VRPTW(带时间窗的车辆路径问题)这玩意儿在实际物流场景里能把人逼疯——既要控制成本又得满足客户时间要求。今天咱们用MATLAB整点有意思的,试试用蚁群算法来干这个活。先来点直观的算法设定:…

作者头像 李华