일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
Tags
- Java
- windosw 문자열
- c언어
- C
- HTML
- ftz level13
- PHP
- 파이썬
- Stack
- pwnable.kr
- 재귀
- 자료구조
- web
- 두근두근 자료구조
- System
- 큐
- 백준
- level13
- SWiFT
- 스택
- War Game
- ftz
- OSI
- 정렬 알고리즘
- 미로 탐색 알고리즘
- LoB
- 암호수학
- 파일 시스템
- windosws wbcs
- 시간복잡도
Archives
- Today
- Total
나의 기록, 현진록
[War Game] LOB orc 본문
반응형
LOB orc
먼저 bash2 실행
goblin에서 buffer hunter가 추가된 문제
egghunter에 의해 환경변수를 사용할 수 없다.
또한 추가된 buffer hunter에 의해 buffer 배열을 사용해 문제를 풀 수 없다.
argv[]를 이용해 문제를 푼다.
gdb를 실행한 다음
입력된 문자열이 buffer 배열에 저장되기 전 위치에
브레이크 포인트를 설정한다.
48번째 \xbf가 아닐 시 exit함수에 의해 종료되므로 이점을 인지하고
문자열을 입력한다.
0xbfffc44부터 문자열이 저장된다
argv[] 위치이다.
ret 주소에 적당한 NOP과 함께 쉘코드를 입력한다.
페이로드 작성
반응형
'War Game > LOB' 카테고리의 다른 글
[War Game] LOB darkelf (1) | 2018.02.07 |
---|---|
[War Game] LOB wolfman (0) | 2018.02.02 |
[War Game] LOB goblin (0) | 2018.02.01 |
[War Game] LOB cobolt (0) | 2018.01.31 |
[War Game] LOB gremlin (0) | 2018.01.31 |