티스토리 뷰

쉬운(?) RTL 문제를 풀어보겠습니다.

조건도 그렇고 푸는 것 자체가 RTL이죠 ? 스택을 이용하려하면 스택이 널 배신했다고 나오네요.
간단한만큼 빠르게 풀어보겠습니다. 일단 시스템 함수의 위치를 찾아보죠 ~

시스템 함수의 위치는 0x40058ae0 입니다. 그런데 하나 필요한 것이 더 있죠 ? /bin/sh을 찾아보겠습니다 ~

Redhat 7.3에서 했던 것을 우려먹어봅시다... 아무튼 결과적으로,

그럼 공격코드는 <프로그램명 python -c 'print "A"*44 + "시스템함수" + "AAAA" + "&/bin/sh"'`>로 구성되네요.
바로 공격해보겠습니다.

new divide !


댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
«   2024/05   »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31
글 보관함