KnightCTF 2022 Most Secure Calculator - 1 write-up

조승현·2022년 1월 23일
0

첫 문제 화면이다. 간단한 계산기가 구현되어있다. command injection을 해보았더니 오류창이 떴다.

eval이 코드에 포함되어있는듯하다. 바로 system("ls")를 해보니

바로 명령어가 실행된다. cat flag.txt를 하자.

solved!

가장 깔끔한 문제였던것 같다.

profile
Inha University / CTF Web Player / Team Riot of Noob

0개의 댓글