|
http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=29830 [복사]
안녕하세요.
리눅스 환경에서의 버퍼오버플로우를 공부하는 사람학생입니다.
커널환경이 낮은곳에서는 그냥 단순히 ret을 덮어쓰는 공격으로도 가능해젔는데
요즘은 커널버전이 발전하면서 보호기법들이 많이생겨났는데요
ASLR , DEP Ascii-armor 등등
이런 보호기법을 모두 우회하는 멋진 rop..라는 기술이 있는데요
local환경에서는 rop를 쉽게 사용할수있지만
remote환경에서는 (ex; FTP , SSH , Telnet , Apache...)
등등 이런것들 bof취약점을 찾고 공격을 할려면 어쩔수 없이 보호기법을 우회하기 위해서 rop기술을 사용해야하는데
remote 환경에서도 rop가 가능한가요?
어짜피 같은 프로그램에서 가젯을찾고 공격을 하는거니깐..
remote이든 local이든 상관은 없을거같은데..(같은 프로그램에서 가젯찾고 소켓으로 보내주면된다.. 라고생각하는데 맞는지모르겠네요.)
과연 가능한지 불가능한지
불가능 하다면 어떤 기술을 써야하는지 궁굽합니다.. |
Hit : 7338 Date : 2012/12/03 05:39
|