¸®´ª½º

 3923, 1/197 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   asdwho
   http://www.blogin.com/blog/home?=asdwho
   [ÄÄÆÄÀÏ]gcc version¿¡ ´ëÇØ..

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_linux&no=3943 [º¹»ç]


ÇöÀç Á¦ ³ëÆ®ºÏ¿¡´Â ¿ìºÐÅõ 10.10ÀÌ ±ò·Á ÀÖ½À´Ï´Ù.

¿À¹ö ÇÃ·Î¿ì ¸¦ °øºÎÇÏ´Ù°¡ Äڵ带 ½ÇÇàÇÏ¿´´õ´Ï ¼¼±×¸àÅ×ÀÌ¼Ç ÆúÆ®°¡ ¾Æ´Ñ ´Ù¸¥ ¿¡·¯¸Þ½ÃÁö°¡ ³ª¿Ô½À´Ï´Ù.

ÄÚµå´Â ´ÙÀ½°ú °°½À´Ï´Ù. (º» ÄÚµå´Â 'ÇØÅ· °ø°ÝÀÇ ¿¹¼ú' ¼¼ÄÁµå ¿¡µð¼ÇÀÇ auth_overflow2.cÀÔ´Ï´Ù.)

#include <stdio.h>
#include <stdlib.h>
#include <string.h>

int check_authentication(char* password) {
   char password_buffer[16];
   int auth_flag = 0;

   strcpy(password_buffer, password);
  
   if(strcmp(password_buffer,"brilling")==0)
      auth_flag= 1;
   if(strcmp(password_buffer,"outgrade")==0)
      auth_flag = 1;

   return auth_flag;
}

int main(int argc,char* argv[]){
   if(argc <2) {
      printf("»ç¿ë¹ý: %s<Æнº¿öµå>\n", argv[0]);
      exit(0);
   }
   if(check_authentication(argv[1])){
      printf("\n-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-\n");
      printf("          Á¢±Ù Çã¿ë.\n");
      printf("-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-\n");
   } else {
      printf("\nÁ¢±ÙºÒ°¡.\n");
   }
}

À§ ÄÚµå´Â Ã¥¿¡¼­ Á÷Á¢ ž«°Ü Ä£°Å¶ó ÄÄÆÄÀϽÿ¡ ¿À·ù°¡ ³¯ ¼ö ÀÖ½À´Ï´Ù.

¾Æ¹«Æ° ÀÌ·±½ÄÀÇ ÄÚµåÀε¥,Ã¥¿¡ ³ª¿ÍÀִµ¥·Î  ÄÄÆÄÀÏ ÇÑ ÈÄ ½ÇÇàÀ» Çϸé

$gcc - g quth_overflow2.c
$./a.out $(perl -e 'print "\xbf\x84\x04\08"x10'); <-ÀÌ ½©ÄÚµå¿Í ´Ù¸¦ ¼ö ÀÖ½À´Ï´Ù µð¹ö±ë¸ðµå¿¡¼­ È®ÀÎÇØÁÖ¼¼¿ä.

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
          Á¢±Ù Çã¿ë.
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

Secmentation fault (core dumped)

¶ó°í ³ª¿À´Â°Ô Á¤»óÀÌ°ÚÁÒ. Áö±Ý ³ëÆ®ºÏ¿¡ ÀÖ´Â ¿ìºÐÅõ ¸»°í ´Ù¸¥ ¸®´ª½º(CentOS)¿¡¼­´Â ÀÌ·¸°Ô ³ª¿À±ä ÇÏÁö¸¸, À¯µ¶ ¿ìºÐÅõ¿¡¼­ ÀÌ ÇÁ·Î±×·¥À» ½ÇÇà½ÃÅ°¸é ´Ù¸¥ ¿À·ù¸Þ½ÃÁö°¡ ³ª¿Í Á¶±Ý ºÒÆíÇÕ´Ï´Ù. ¾Æ¸¶µµ gccÄÄÆÄÀÏ·¯ ¹öÁ¯ ¹®Á¦ ÀÎ°Í °°Àºµ¥,
Ȥ½Ã ´Ù¸¥ ¹öÁ¯ÀÇ ÄÄÆÄÀÏ·¯¸¦ ±ò¾Æ¾ß ÇÏ´ÂÁö ±Ã±ÝÇؼ­ ÀÌ °Ô½ÃÆÇ¿¡ ¿Ã·Áº¾´Ï´Ù.

ÇöÀç gcc¹öÁ¯Àº 4.4.5 (Ubuntu/Linaro 4.4.4-14ubuntu5)ÀÔ´Ï´Ù.

À§ÀÇ ¸í·É¾î¸¦ ½ÇÇàÇÏ¿´À» ¶§ ³ª¿À´Â ¿¡·¯¸Þ½ÃÁö´Â

*** stack smashing detected ***: ./a.out terminated

À̶ó°í ¶ß¸ç ±×¹Ø¿¡ Ãß°¡ÀûÀ¸·Î ¹éÆ®·¹À̽º¿Í ¸Þ¸ð¸® ¸ÊÀÌ ¶ß´Âµ¥ º° µµ¿òÀÌ ¾ÈµÇ´Â °Í °°³×¿ä.
Á¢±Ù Çã¿ëÀ̶ó´Â °É º¸·Á¸é °á±¹ ¾î¶² ÄÄÆÄÀÏ·¯¸¦ ±ò¾Æ¾ß ÇÏ´ÂÁö ±Ã±ÝÇÕ´Ï´Ù.

Á¦¹ß µµ¿ÍÁÖ¼¼¿ä ¤Ð¤Ð

  Hit : 4035     Date : 2011/04/01 12:59



    
asdwho Àü¿¡ Áú¹®ÇϽŠºÐÀÌ ÀÖÀ¸½Ã±º¿ä. ´äº¯´ë·Î Çغ¸°í µÇ¸é ÀÚ»èÇÏ°Ú½À´Ï´Ù. 2011/04/01  
¸Û¸Û gccÀÇ stack protector ±â´ÉÀ¸·Î ÀÎÇØ ³ª¿À´Â ¸Þ½ÃÁö°í¿ä
ÄÄÆÄÀÏ ½Ã -fno-stack-protector ¿É¼ÇÀ» ÁÖ½Ã¸é ¾ø¾Ù ¼ö ÀÖ½À´Ï´Ù
stack smashing detected gcc option ·Î ±¸±Û¸µÇß´õ´Ï http://bit.ly/hzwIQp ¿ä·¸°Ô °Ë»öÇß´õ´Ï
ºñ½ÁÇÑ Áú¹®ÀÌ º¸À̳׿è
2011/04/01  
¸Û¸Û Á» ±í°Ô °øºÎÇϽ÷Á¸é À̰͵µ Âü°íÇϼ¼¿ä~
http://studyfoss.egloos.com/5279959
http://www.trl.ibm.com/projects/security/ssp/
2011/04/01  
asdwho ¤¾¤¾ °¨»çÇÕ´Ï´Ù »ç½Ç ¾ÆÁÖ ¹ØÀ¸·Î ³»·Á°¡¸é °°Àº Áú¹®ÀÌ ¿Ã¶ó¿Í ÀÖ´õ±º¿ä.
±×·¡¼­ ¿À´Ã Áö¿ì·Á°í µé¾î¿Ô´Âµ¥ ¼ÒÁßÇÑ ´ñ±Û·Î ÀÎÇÏ¿©..

Á¶±Ý ³²°ÜµÑ±î ÇÕ´Ï´Ù.

¸Û¸Û´ÔÀÌ Á÷Á¢ ´äº¯ÇØÁֽŰǵ¥ ¤¾¤¾
2011/04/01  
3923   ¸®´ª½º°¡ ¼³Ä¡µÈ ÆÄÀÏÀ» ±âÁ¸ ³»Àåssd¿¡¼­ ¿ÜÀåssd·Î ¿Å±â±â      wnddkdch2004
01/16 1480
3922   VM ȯ°æ¿¡¼­ GPU »ç¿ë¹ý¿¡ ´ëÇÑ Áú¹®[1]     wuzu22
07/19 1484
3921   ¸®´ª½º °øºÎ ¹æ¹ý, ±³Àç ÃßõÇØ ÁÖ¼¼¿ä.[1]     Haike0548
05/24 1686
3920   vmware Ä®¸®¸®´ª½º Áú¹®ÀÖ¾î¿ä![2]     EgoistYI
04/05 1778
3919   ftz trainer1 ¾ÏÈ£¿ä¤Ð[1]     keeyeon
04/02 1623
3918   FTZÁ¢¼Ó¹æ¹ý[2]     tkd115
01/13 2386
3917   ¸®´ª½º john the ripper´ëÇÑ Áú¹® Á» ÇÒ°Ô¿ä     cd1641
11/20 1624
3916   ftz ȯ°æ±¸Ãà ÇÏ·Á°í Çϴµ¥ °è¼Ó ¿À·ù°¡ ¹ß»ýÇÕ´Ï´Ù. [2]     poh1207
07/10 1632
3915     [re] ftz ȯ°æ±¸Ãà ÇÏ·Á°í Çϴµ¥ °è¼Ó ¿À·ù°¡ ¹ß»ýÇÕ´Ï´Ù.      kimwoojin0952
08/02 1402
3914   x11vnc ¼³Ä¡ÈÄ, À©µµ¿ì ¾ÈµÊ. ubuntu18.04.2 LTS     localid
04/23 2181
3913   ÆÄÀÏ µð½ºÅ©¸³ÅÍ[1]     turttle2s
02/10 1616
3912   DVWA»ç¿ëÈÄ ÆÄÀ̾îÆø½º°¡¾ÈµË´Ï´Ù[1]     wlzh1313
02/07 2043
3911   ¸®´ª½º ºÎÆÃUSB Áú¹®     iioks
12/29 1734
3910   dionaea honeypot Çغ¸½ÅºÐ °è½Å°¡¿ä?     teletubbies
07/05 2423
3909   ¸®´ª½º¿¡¼­ pupy¼³Ä¡ÇÒ¶§..     redfrog
05/07 2988
3908   bootable USB ¸¸µé¶§     krimson701
03/27 2338
3907   FTZ ·ÎÄÃȯ°æ ±¸ÃàÁú¹®[1]     krimson701
03/19 2922
3906   ÇÏµå ¸µÅ©¿Í ½Éº¼¸¯ ¸µÅ©     ka0r1
12/07 2192
3905   ¸®´ª½º [1]     jeffrey4127
11/26 1929
3904   ¸®´ª½º vmware ¼³Ä¡[2]     jeffrey4127
10/31 2809
1 [2][3][4][5][6][7][8][9][10]..[197]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org