Đề bài cho một máy chủ telnet: nc 103.237.98.32 2503
Truy cập vào máy chủ thấy hiện lên:
Thử nhập một số bất kỳ xem như thế nào
Vậy là số cần nhập nằm trong khoảng 100 đến 1000. Sử dụng burst force để tìm ra số đó:
Ta tìm được số nhập vào là 576. Nhập xong level 2 xuất hiện :v
Số nhập vào được tạo ra từ hàm srand(time(0)) trong C. Muốn gaiir được phải dùng cùng hàm srand trong C mà đang code bằng python nên phải dùng DCLL gọi thư viện C trong Ubuntu ra. Với Ubuntu 14 là libc-2.19.so còn ubuntu 16 là libc-2.23.so. Code tiếp thôi:
Chạy code và tìm được flag rồi 🙂
Flag = Life_is_a_story_make_yours_the_best_seller => sha256(flag) và submit 🙂