일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
Tags
- 암호수학
- 큐
- windosws wbcs
- Stack
- PHP
- 스택
- C
- c언어
- ftz level13
- windosw 문자열
- ftz
- LoB
- 자료구조
- SWiFT
- HTML
- 정렬 알고리즘
- 파이썬
- 시간복잡도
- 두근두근 자료구조
- 파일 시스템
- pwnable.kr
- level13
- System
- Java
- web
- 백준
- War Game
- 미로 탐색 알고리즘
- OSI
- 재귀
Archives
- Today
- Total
나의 기록, 현진록
[War Game] LOB gate 본문
반응형
LOB gate
제일 먼저 bash2 실행
bash 상태에서 한참을 고생했다.
gremlin 파일은 gremlin 권한을 가진다.
쉘을 실행하면 gremlin 권한의 쉘을 가질 수 있다.
다음은 gremlin의 코드이다.
간단한 버퍼 오버플로우 문제이다.
ret 주소에 쉘코드를 넣자.
먼저 ret까지의 거리를 알아보자.
0x100 -> 256
ret까지의 거리는 260이다.
쉘코드를 환경변수에 넣고
쉘코드의 주소를 출력하자.
다음은 쉘코드의 주소이다.
페이로드 작성
260부터가 ret 주소이므로
260을 nop으로 채운 후에 쉘코드를 입력한다.
반응형
'War Game > LOB' 카테고리의 다른 글
[War Game] LOB wolfman (0) | 2018.02.02 |
---|---|
[War Game] LOB orc (0) | 2018.02.02 |
[War Game] LOB goblin (0) | 2018.02.01 |
[War Game] LOB cobolt (0) | 2018.01.31 |
[War Game] LOB gremlin (0) | 2018.01.31 |