|  |
| |
| turttle2s |
Á¦°¡ ¾Æ´Â ÇÑ¿¡¼ ¸»¾¸µå¸®°Ú½À´Ï´Ù.
¿¹¸¦ µé¾î ¸ñÇ¥ ÇÁ·Î±×·¥¿¡¼ printf()¸¦ »ç¿ëÇϰí, ¸®ÅÏÇϰí½ÍÀº ÇÔ¼ö°¡ system() À̶ó°íÇÒ ¶§...
ÀÏ´Ü printf()¿Í system()ÀÇ ÁÖ¼Ò Â÷ÀÌ(=gap)À» ¾Ë¾Æ³À´Ï´Ù.
±×¸®°í ÀͽºÇÒ ¶§ system()ÀÇ ÁÖ¼Ò¸¦ printf()+gap À¸·Î »ç¿ëÇÕ´Ï´Ù.
ÇÁ·Î±×·¥À» ½ÇÇàÇϰí ÀÖÀ» ¶§ printf()ÀÇ ÁÖ¼Ò¸¦ ¾Ë¾Æ ³¾ ¼ö ÀÖ°í, ASLRÀ̶ó°í ÇØµµ libc³»ÀÇ ÇÔ¼ö³¢¸®ÀÇ gapÀº ÀÏÁ¤ÇÏ´Ù´Â Á¡À» ÀÌ¿ëÇØ¼ Àͽº¸¦ ÇÕ´Ï´Ù. |
2019/08/28 |
|
| scjong |
exploiter <<< ÀÌ»õ³¢ »ç±â²ÛÀÔ´Ï´Ù ¾îµå¹Î ÀÛ¾÷µÈ´Ù°í ÇØ³õ°í¼± Æ÷Åä¼¥À¸·Î ¾îµå¹Î ÀÛ¾÷ÇѰа°ÀÌ º¸¿©ÁÖ°í ¼±ÀÔ±Ý ÇØÁÖ¶ó°í ÇÕ´Ï´Ù ÀÔ±ÝÇÏ¸é ¸ÔÆ¢ÇÕ´Ï´Ù Àý´ë ÀÌ»õ³¢¶û ¿«ÀÌÁö¸¶¼¼¿ä
»ç±â²ÛÀÔ´Ï´Ù ½Ç·Âµµ ¾ø´Â »ç±â²ÛÀÔ´Ï´Ù |
2019/10/07 |
|
| exploiter |
³× ¾Æ´Õ´Ï´Ù^^ scjongÀÌ »ç±â²ÛÀÔ´Ï´Ù ^^
Àú À§¿¡ »õ11³¢ ¼±ÀÛ¾÷ ÈÄÀԱݹÞÀ¸·ÁÇߴµ¥
Àú»õ11³¢°¡ ÀÔ±Ý À߸øÇؼ Á¦°¡ µ· ¸ø¹ÞÀº°Å±¸¿ä ^^
Àú»õ11³¢ ÇÑÅ× Åå³»¿ë ¿øº» º¸¿©´Þ¶óÇÏ½É ¾Ë°Ì´Ï´Ù Àúµµ ¿øº» ÀÖ±¸¿ä
¾îµð¼ ¼öÀÛÁúÀÌ¾ß ¾¾11¹ß³ð¾Æ ¤»¤»¤»¤»
scjongÀÌ »ç±â²ÛÀ̰í Àú»õ11³¢ Àü¹® Á¦3ÀÚ»ç±â²ÛÀÔ´Ï´Ù. |
2019/10/08 |
|