Description
Category: Pwnable
Source: TAMUctf 2019
Points: 412
Author: Jisoon Park(js00n.park)
Description:
nc pwn.tamuctf.com 4324
Difficulty: medium
Write-up
일단 주어진 주소에 접속해 보자. ls의 argument로 무엇을 넣을 것인지 물어본다.
간단하게 . 하나를 넣어보면 현재 디렉토리의 파일 목록을 보여주는데, 그 중에 flag.txt 가 보인다.
필터링 되겠지 하는 가벼운 마음으로 .;cat flag.txt 를 입력했더니 flag를 얻을 수 있었다.
Flag : gigem{5y573m_0v3rfl0w}
이게 뭐지 라는 생각으로 코드를 잠시 살펴봤더니, 필터링을 하긴 하는데 슬래시(/) 하나만 하고 있었다. 무슨 의미일까...