# hijacking-200pt [題目在這](https://play.picoctf.org/practice/challenge/352?originalEvent=72&page=2) ## 題意  ## 解題思路 一樣 SSH 進來,根據題目所提示的我們需要找到一個 python 檔,利用它來取得 root(?) 權限  用 ```$sudo -l ``` 來看看我們有甚麼可以用  當然馬上 vi 進去改啊,喔要 sudo    在檔案裏面加上一行 ``` os.system("bash")``` ,等一下執行就可以取得 root 權限啦 OVO  喔吼果然拿到 root 權限啦   ## 困難之處 原來用 ```$sudo -l```可以看有什麼可以用啊,長知識了 Date : 2023/04/11 ###### tags: `picoCTF2023` `picoCTF` `Binary Exploitation` [`從零開始的 picoCTF`](https://hackmd.io/-KQeDuzrQMOcFNhwU_5eKA?both=)
×
Sign in
Email
Password
Forgot password
or
By clicking below, you agree to our
terms of service
.
Sign in via Facebook
Sign in via Twitter
Sign in via GitHub
Sign in via Dropbox
Sign in with Wallet
Wallet (
)
Connect another wallet
New to HackMD?
Sign up