Autor: 0wulf
La flag está guardada en el servicio <ip>:5001
, pero perdí la contraseña. ¿Puedes ayudarme a recuperar la flag?
Buffers
Se tienen los buffers dentro de la función main y se declara input
antes que password
. Dado que scanf
no está escrita de forma segura, podemos hacer overflow de input
y sobreescribir password
de modo que ambos buffers contengan el mismo string.
$ python sol.py
$ gcc src.c -o run
src
contiene el código fuente original y el redacted.release
contiene el binario redacted.