일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- 정렬 알고리즘
- System
- Stack
- 파이썬
- OSI
- ftz level13
- 자료구조
- ftz
- PHP
- 두근두근 자료구조
- 암호수학
- 미로 탐색 알고리즘
- 재귀
- 파일 시스템
- level13
- 시간복잡도
- 스택
- c언어
- windosws wbcs
- windosw 문자열
- 큐
- C
- web
- 백준
- LoB
- pwnable.kr
- SWiFT
- HTML
- War Game
- Java
Archives
- Today
- Total
나의 기록, 현진록
[War Game] LOB gate 본문
반응형
LOB gate
제일 먼저 bash2 실행
bash 상태에서 한참을 고생했다.
gremlin 파일은 gremlin 권한을 가진다.
쉘을 실행하면 gremlin 권한의 쉘을 가질 수 있다.
다음은 gremlin의 코드이다.
간단한 버퍼 오버플로우 문제이다.
ret 주소에 쉘코드를 넣자.
먼저 ret까지의 거리를 알아보자.
0x100 -> 256
ret까지의 거리는 260이다.
쉘코드를 환경변수에 넣고
쉘코드의 주소를 출력하자.
다음은 쉘코드의 주소이다.
페이로드 작성
260부터가 ret 주소이므로
260을 nop으로 채운 후에 쉘코드를 입력한다.
반응형
'War Game > LOB' 카테고리의 다른 글
[War Game] LOB wolfman (0) | 2018.02.02 |
---|---|
[War Game] LOB orc (0) | 2018.02.02 |
[War Game] LOB goblin (0) | 2018.02.01 |
[War Game] LOB cobolt (0) | 2018.01.31 |
[War Game] LOB gremlin (0) | 2018.01.31 |