본문 바로가기 메뉴 바로가기

공부를위한일기장

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

공부를위한일기장

검색하기 폼
  • 분류 전체보기 (31)
    • [Hackerschool] F.T.Z (20)
    • [Hackerschool] The Lord Of .. (11)
  • 방명록

hacerschool (1)
해커스쿨 - level19

level19의 문제는 다음과 같았다. 해당 문제에 대해서 분석해보면 gets 함수를 사용하여 버퍼 오버플로우를 일으킬 수 있다. 해당 문제에서는 buf 변수의 사이즈가 작아서 다음을 고려하면 buf 변수에 쉘코드를 덮어씌우는 것은 무리일 것으로 예상된다. 따라서 우리가 해야할 공격 방법은 지난번 레벨15 에서 보였던 방법과 비슷하게 쉘코드를 환경변수로 저장하고 스택의 RET 메모리 주소를 해당 환경변수가 존재하는 주소로 바꿔주는 것을 목표로 하겠다. 우선 gdb로 디스어셈블을 수행한다. 스택의 사이즈가 40bytes이므로 dummy의 사이즈는 20bytes이다. 즉, buf(20bytes) + dummy(20bytes) + SFP + RET 의 구조를 지니고 있다. 우리는 RET에 쉘코드가 저장된 환경..

[Hackerschool] F.T.Z 2017. 11. 17. 10:42
이전 1 다음
이전 다음
공지사항
최근에 올라온 글
최근에 달린 댓글
Total
Today
Yesterday
링크
TAG
  • hacerschool
  • hackerschool
  • 해커스쿨
more
«   2025/07   »
일 월 화 수 목 금 토
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31
글 보관함

Blog is powered by Tistory / Designed by Tistory

티스토리툴바