首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >SECCON CTF 2017 Powerful_Shell

SECCON CTF 2017 Powerful_Shell

作者头像
用户1423082
发布2024-12-31 18:19:40
发布2024-12-31 18:19:40
860
举报
文章被收录于专栏:giantbranch's bloggiantbranch's blog

打开一开始一堆变量赋值,而且很长

我们拖到最后,有个create执行脚本的东西,而且还是前面的变量

那我们用Write-Host输出这个变量

得到的是另一串powershell脚本

扣下来,其中下面这部分只是验证Host,我们并不需要,直接删掉

运行一下是弹钢琴的操作

那我们添加代码,输出被处理后的值

就图片上的字母,自己试就行

最终得出对应如下

h 440 j 493 k 523 f 349

按着secret的顺序输即可(输入顺序:hhjhhjhjkjhjhf)

又出来一串,一看就是十进制ascii

简单还原一下即可

结果又来一串

后来将\n去掉,发现还是powershell,可以执行,要我们输入密码

后来将这个代码以;分割,输出前面的东西

发现这几个东西代表0-9

后来发现后面用了管道符,iex将字符串当powershell执行,你输出最后的那个${;}就知道

那我将管道符及后面的删除,输出如下

我们将那些数字扣下来,用sublime批量编辑,很快搞掂,写一下脚本就好了

其实还有更方便的,再将后面的管道符和iex删掉,再执行就好了

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2017-12-10,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档