pwn
正所谓万事开头难,打开这篇文章也将可能成为你进入pwn世界的叩门石。由于本文过于详细,会耽搁大佬很多时间,同时本人学识尚浅,如有错误请指正。
我们先打开题目
launch an instance创建容器,创建容器后就会显示相应的host与port
stack是可以下载的附件,就是我们要寻找漏洞的程序,点击下载即可
而我们刚入门的做题步骤就是
- 下载附件stack,并找到漏洞。
- 利用工具,nc创建出的host与port,利用工具进行攻击,得到权限后从host得到flag。
题目做法有很多,可以使用不同工具,但由于我是菜鸡,就只讲解一种方法
- 首先,我们从附件中得到了stack文件(注意是文件)没有后缀名(关于windows后缀名),但是我们可以用