0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

More than 5 years have passed since last update.

GoogleCTF #beginners/pwn-re-mngmnt-iface

Posted at

image.png

問題

image.png

解いてみた

書かれているところにアクセスしてみます。

image.png

最初のメニューで1,2,3から選んでそれぞれの処理をします。
1はパスワードを入力するよう要求されたので特に何もできませんでした。

image.png

2を選んだときはアップデート情報が得られました。
Path traversalっていうのはディレクトリトラバーサルということでしょうか。
つまりそれを使って頑張る話っぽいです。

image.png

さて、「../../」みたいなのを打ってみます。

image.png

最初のメニューでは入力チェックをしているようで、何もできそうにありません。

image.png

さっきのアップデートチェックのところで入力したところ、何事もなかったかのように終了しました。
入力チェックしているのかよくわからなかったので、「aaa」というのを打ってみると、そんなファイルやディレクトリはないと。
ということでここのフォルダにVersion0.2とVersion0.3というファイルが存在していて、cat的なことをしているんじゃないかなと思うんです。
ということはどこかにあるflagファイルを見つけ出してここで指定すればcatされてflagがわかるということでしょうか。
lsのようなことができれば話が早いんですが。
どうやってそのファイルを探せばいいのでしょう。

色々調べたんですが、やり方が分からなかったんで、flagとかflag.txtとかに../とか../../みたいなのをつけていろいろやりました。

image.png

見つかりました。。。

image.png

エスパー要素が強いです。本来どうやってここにたどり着くんでしょうか。
だれかわかる方、教えてください。

0
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
0
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?