일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- PHP
- 미로 탐색 알고리즘
- C
- pwnable.kr
- c언어
- 시간복잡도
- ftz
- 파일 시스템
- 자료구조
- 큐
- Stack
- windosws wbcs
- System
- War Game
- HTML
- 백준
- 정렬 알고리즘
- web
- 파이썬
- SWiFT
- LoB
- 암호수학
- 두근두근 자료구조
- Java
- OSI
- 스택
- windosw 문자열
- level13
- ftz level13
- 재귀
Archives
- Today
- Total
나의 기록, 현진록
[War Game] LOB orc 본문
반응형
LOB orc
먼저 bash2 실행
goblin에서 buffer hunter가 추가된 문제
egghunter에 의해 환경변수를 사용할 수 없다.
또한 추가된 buffer hunter에 의해 buffer 배열을 사용해 문제를 풀 수 없다.
argv[]를 이용해 문제를 푼다.
gdb를 실행한 다음
입력된 문자열이 buffer 배열에 저장되기 전 위치에
브레이크 포인트를 설정한다.
48번째 \xbf가 아닐 시 exit함수에 의해 종료되므로 이점을 인지하고
문자열을 입력한다.
0xbfffc44부터 문자열이 저장된다
argv[] 위치이다.
ret 주소에 적당한 NOP과 함께 쉘코드를 입력한다.
페이로드 작성
반응형
'War Game > LOB' 카테고리의 다른 글
[War Game] LOB darkelf (0) | 2018.02.07 |
---|---|
[War Game] LOB wolfman (0) | 2018.02.02 |
[War Game] LOB goblin (0) | 2018.02.01 |
[War Game] LOB cobolt (0) | 2018.01.31 |
[War Game] LOB gremlin (0) | 2018.01.31 |