·¹º§ ÇØÅ·

 2844, 1/143 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   sohun5013
   level11~12 BOF EGG½©¿¡ ´ëÇؼ­

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_level&no=3249 [º¹»ç]


´ëºÎºÐÀÇ °æ¿ì EGG½©À̶ó´Â °É ÀÌ¿ëÇؼ­ ½ºÅÿ¡ ½©Äڵ带 ÀúÀå½ÃÅ°°í
Á¤È®ÇÑ ÁÖ¼Ò°ªÀ» ±¸Çؼ­ Ǫ´Â °Í °°´õ¶ó°í¿ä.
±Ùµ¥ Á¦°¡ ¾ÆÁ÷ EGG½©À̶ó´Â °É Àß ¸ô¶ó ÂóÂóÇؼ­ ±×°Å ¾øÀÌ Ç®·Á°í ½ÃµµÇß¾î¿ä.
ȯ°æº¯¼ö¿¡ SHELLCODE¶ó´Â À̸§À¸·Î ÀúÀå½ÃÄѼ­ °°Àº±æÀÌ À̸§ÀÇ ÇÁ·Î±×·¥¿¡¼­
±× ȯ°æº¯¼öÀÇ ÁÖ¼Ò °ªÀ» ±¸ÇÏ°í ³ª¼­ ±×°É ½è´Âµ¥ °è»êÀÌ Æ²¸°Áö´Â ¸ô¶óµµ ¿µ ¼º°øÇÏÁú ¾Ê³×¿ä.
level11À» ¿¡±×½© ¾øÀÌ Åë°úÇϱä Çߴµ¥ Áö±Ý »ý°¢Çغ¸´Ï±î ¿îÀÎ °Í °°±âµµ ÇØ¿ä;;
(Á¤È®µµ°¡ ¶³¾îÁø°Ç°¡ ½Í¾î¼­ NOP sledµµ ³Ö¾ú°í... ±Ùµ¥ level11Àº ±×·¡µµ ¾È µÇ´õ¶ó°í¿ä ¤Ñ¤Ñ;)

»óȲÀº ÀÌ·¸°í¿ä.
Áú¹® 1. EGG½©ÀÌ ¾øÀ¸¸é ȯ°æº¯¼öÀÇ Á¤È®ÇÑ ÁÖ¼Ò °ªÀ» ã´Â °Ô ¾î·Á¿î °Ç°¡¿ä?
Áú¹® 2. EGG½©µµ ÀÌÇØÇØ¾ß ÁÁÀ»±î¿ä? ¸¹ÀÌ ¾î·Á¿î°¡¿ä?

Á¦°¡ EGG½©ÀÌ Á¤È®È÷ ¾î¶² ±â´ÉÀ» ¼öÇàÇÏ´ÂÁö ¸ô¶ó¼­ Àú Áú¹®µéÀÌ ¿äÁö¸¦ ´ãÁö ¸øÇÒ ¼öµµ ÀÖÀ¸´Ï±î
³»Å°´Â ´ë·Î ¼³¸íÇØÁÖ½Ã¸é µÅ¿ä~~

  Hit : 3121     Date : 2012/01/13 12:11



    
BrokenPipe ȯ°æº¯¼öÀÇ ÁÖ¼Ò°¡ Ʋ¸°ÀÌÀ¯´Â ÇÁ·Î±×·¥À̸§ÀÇ ±æÀÌ‹š¹®ÀÔ´Ï´Ù
pwd ÇÏ½Ã°í ³ª¿Â °æ·Î + ´ë»óÇÁ·Î±×·¥¸í ±æÀ̸¸Å­À¸·Î
ÇÁ·Î±×·¥ ¸¸µå¼Å¼­ Å×½ºÆ®Çغ¸¼¼¿ä

Áú¹® 1. ¿¡±×½©ÀÌ ¾ø¾îµµ Á¤È®ÇÑ ÁÖ¼Ò°ªÀ» ãÀ»¼öÀÖ½À´Ï´Ù. ¹æ¹ýÀº À§¿Í°°³×¿ä
Áú¹® 2. ÀÌÇØÇؼ­ ³ª»Ü°Ç ¾øÁÒ. ¼Ò½º º¸½Ã°í ºÐ¼®Çغ¸½Ã´Â°Íµµ ÁÁ½À´Ï´Ù
¾î·ÆÁø¾Ê±¸¿ä.

ÆÁÇϳªµå¸®ÀÚ¸é ±×³É ftz Àüü¸¦ ¿¡±×½© ¾øÀÌ ±ú½Ã´Â°Ô ½Ç·ÂÇâ»ó¿¡ ÁÁ½À´Ï´Ù
2012/01/13  
$Zero ¿¡±×½©Àº ¾È¾²´Â °Ô ÁÁ½À´Ï´Ù. 2012/01/13  
sohun5013 À¹.. ÇÁ·Î±×·¥ À̸§±îÁö °è»êÇÑ °Çµ¥ ¾È µÇ³×¿ä. ±Ùµ¥ ÁÖ¼Ò °ªÀÌ °¡º¯ÇѴٰųª ±×·± °Ç ¾ø³ª¿ä?
ÀúÀÇ °æ¿ì¿£ »óÀ§ µð·ºÅ丮¸¸ Çѹø ¿Ô´Ù °¡µµ ´Ù½Ã ȯ°æº¯¼ö ÁÖ¼Ò Á¶»çÇغ¸´Ï±î ¹Ù²î´øµ¥;;
2012/01/13  
BrokenPipe ³× pwd¶ó´Â À̸§ÀÇ ÇöÀç µð·ºÅ丮¸¦ ´ã´Â ȯ°æº¯¼öµµ Àֱ⶧¹®¿¡
±× º¯¼ö¿¡ ÀÇÇØ ÁÖ¼Ò°¡ º¯°æµÉ¼ö ÀÖ½À´Ï´Ù
µð·ºÅ丮 ±æÀ̱îÁö ¿Ïº®ÇÏ°Ô ¶È°°ÀÌ ÇϽÅÈÄ Çغ¸¼¼¿ä
¿¹¸¦µé¾î /home/level11/attackme ¶ó¸é
/home/level11/ ÀÇ ±æÀÌ´Â 14
/tmp/ ¿¡ ¸¸µé°íÀÚ ÇÑ´Ù¸é
/tmp/level11a/ = 14 À̹ǷÎ
/tmp µð·ºÅ丮¿¡ leevel11a ¶ó´Â µð·ºÅäÇǸ¦ ¸¸µé°í 8±ÛÀÚÀÇ ÆÄÀϸíÀ¸·Î ½ÇÇèÇغ¸½Ã¸é µÉ°Í°°½À´Ï´Ù
2012/01/13  
BrokenPipe ¾Æ ±×¸®°í ¿¡±×½©µîÀ¸·Î ÁÖ¼Ò°ªÀÌ °¡º¯ÀûÀÎ °ø°ÝÀ» ÇÒ¶© Àý´ë°æ·Î¸í + ÇÁ·Î±×·¥¸í À¸·Î ½ÇÇà½ÃÅ°´Â°Ô ÁÁ¾Æ¿ä
../attackme ¶ó°í Çϸé 0x2e°¡ µé¾î°¡´õ±º¿ä pwd°ªÀÌ ¾Æ´Ñ
2012/01/13  
2844   hack the box vpn ¼³Ä¡°¡ ¾È µË´Ï´Ù[2]     jyk5350
07/16 1867
2843   ¿ö°ÔÀÓ¿¡¼­ ½ÇÁ¦ ÇÁ·ÎÁ§Æ®±îÁö À̾îÁö´Â °úÁ¤¿¡ °ü·ÃµÈ Áú¹®[2]     junhee329
04/28 1600
2842   ftz Á¢¼Ó °ü·Ã[1]     pk2861
04/01 1994
2841   level8ÀÇ ÈùÆ®ÆÄÀÏ ÈѼÕ[2]     MunHue
06/05 2196
2840   ·¹º§1ÀÇ /bin/bash ¸í·É¾î....     MunHue
05/15 2360
2839   ftz level4¿¡¼­ finger¸í·É¾î     krimson701
04/20 2470
2838   /bin/bash¿¡ °üÇؼ­[3]     MunHue
04/19 2553
2837   FC10 3¹ø ¹®Á¦ Áú¹®ÀÔ´Ï´Ù.[2]     tjdalstjr938
04/02 2574
2836   ftzÀÌ ¾ÈµÇ¿ä¤Ð¤Ð¤Ð¤Ð¤Ð[1]     ersd145
04/13 3229
2835   fedora core4 cruel Áú¹®[4]     vngkv123
03/29 2709
2834   Fedora core4...[3]     vngkv123
03/28 2698
2833   lob evil_wizard...[2]     vngkv123
03/27 2353
2832   lob gremlin....[1]     vngkv123
03/22 3726
2831   ftz level11 Áú¹®[1]     vngkv123
03/19 2400
2830   pwnable.kr passcode¹®Á¦ Áú¹®...[3]     vngkv123
03/14 2418
2829   ¿ö°ÔÀÓ Á¢ÇÒ ¼ö ÀÖ´Â »çÀÌÆ® ¾Ë·ÁÁÖ¼¼¿ä.[2]     ¿À¼Ò¸®
02/23 3987
2828   ¿ö°ÔÀÓ ±â¹Ý Áö½Ä¿¡ °üÇÑ Áú¹®[1]     salangi11
02/22 2301
2827   ftz Ç®±âÀ§ÇØ ÇÊ¿äÇÑ Áö½ÄÀÌ ±Ã±ÝÇÕ´Ï´Ù.[1]     read1516
01/13 2717
2826   Lob[1]     km1434
12/20 2504
2825   FTZ level4 ½© ¶ç¿ì´Â ¹®Á¦      kimstz0
10/09 2925
1 [2][3][4][5][6][7][8][9][10]..[143]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org