ICMP隧道也不是什么新奇的技术了,但是在某些渗透测试场景下可以说是一种挺骚的操作,其产生的畸形网络流量可以用于逃避防火墙的规则,这里仅拿两种应用方式演示,不具体讨论ICMP协议,还不知道ICMP是啥的可以先百度了解一下。
近来档期满满,隔天就一场。猝si的感jio。
越来越菜,也就只能帮二进制爷爷打打杂交交flag这样啦。
just do it.
简单题。给了流量包,结合题目名,八九不离十。直接滤http流,找到了图片上传。
没附件,盲打,nc上去。
一个OJ系统,可以编译运行写的C代码,提示输出Hello TaQini
,按要求写一段C后给了flag的路径/home/ctf/flag
然后很自然的尝试了system("cat /home/ctf/flag")
发现过滤了flag和system,exec类的函数。然后一个劲的写漏洞程序想着getshell,现在想想真是SB。直接读文件就完事了。
1 | from pwn import * |