Behemoth2

Posted by rk700 on July 4, 2014

这道题第一次做好像还用的是race condition,这次直接就是用PATH了。因为执行的命令都不是绝对路径,我们在当前文件夹下创建一个touch:

#!/bin/sh
cat /etc/behemoth_pass/behemoth3

给他加上可执行权限,然后把当前路径(.)放在PATH的第一位。再执行behemoth2就会运行我们的touch