news 2026/4/23 9:52:06

[FireshellCTF2020]Caas

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
[FireshellCTF2020]Caas

这是一个代码编译功能

输入程序试试

浏览器下载了一个文件,并不能在windows中运行,结合报错信息,可能能在Linux系统中运行

但是运行了也找不到flag

查看wp说是

#include ''预处理编译报错漏洞

查找资料得,

// 危险示例:用户控制包含路径 #define USER_INPUT "config.h" #include USER_INPUT // 可能被恶意利用 // 更危险的例子 #include "/etc/passwd" // 绝对路径包含系统文件 #include "../../../etc/passwd" // 路径遍历

攻击者可以输入如下的字符串:
"../../etc/passwd"
那么生成的代码将是:
#include "../../etc/passwd"
这会导致编译器尝试包含/etc/passwd文件,如果编译器以高权限运行,并且该文件可读,那么可能会在编译错误中泄露信息。

能看到其root信息,查看flag

#include "/flag"

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/19 17:59:22

LangFlow贡献指南:如何参与开源社区建设?

LangFlow贡献指南:如何参与开源社区建设? 在人工智能应用快速演进的今天,构建基于大语言模型(LLM)的智能系统已不再是少数专家的专属领域。越来越多的产品经理、研究人员甚至非技术背景的从业者,都希望借助…

作者头像 李华
网站建设 2026/4/20 13:26:12

Vue + Electron 实战项目

Vue Electron 实战项目推荐 Vue 与 Electron 的组合是当前(2025 年)构建跨平台桌面应用的热门方案,得益于 Vite 的极速热重载、Vue 3 的组合式 API 和 Electron 的原生能力。以下是从简单到复杂的实战项目推荐,适合不同阶段学习…

作者头像 李华
网站建设 2026/4/20 5:28:13

Playwright 教程

Playwright 教程(2025 年最新版) Playwright 是 Microsoft 开源的现代化 Web 自动化测试和爬虫框架,支持 Chromium、Firefox 和 WebKit(Safari)三大浏览器内核,提供跨浏览器、跨语言(JavaScrip…

作者头像 李华
网站建设 2026/4/17 3:59:53

LangFlow SEO关键词布局策略表

LangFlow:可视化构建AI工作流的工程实践与演进 在大模型技术席卷各行各业的今天,一个现实问题摆在开发者面前:如何让越来越复杂的AI应用开发变得更直观、更高效?尽管LangChain为连接语言模型与外部系统提供了强大的编程接口&#…

作者头像 李华
网站建设 2026/4/18 20:33:01

LangFlow最佳实践大赛奖项设置公布

LangFlow最佳实践大赛奖项设置公布 在大模型技术席卷各行各业的今天,越来越多的企业和开发者希望快速构建属于自己的AI应用。然而,从零开始编写代码、调试链路、集成工具的过程往往耗时费力,尤其对于非专业程序员或跨职能团队而言&#xff0c…

作者头像 李华