您好,我正在为我的学校制作CTF,目标是找到国旗。我们必须在ssh服务器上连接。我们在chall /目录中没有特权,我们拥有./guess_me(二进制)和.passwd(文件),我想我必须阅读文件.passwd
所以我已经尝试用ls函数替换cat函数
cp /bin/cat /tmp/ls
(tmp可写),然后
export PATH=/tmp/
和
unalias ls
然后我尝试执行
ls
在.passwd上适用于root-me.org,但不适用于我的CTF(ls : .passwd : permission denied
)
谢谢您的帮助