·¹º§ ÇØÅ·

 2839, 1/142 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   sohun5013
   level11~12 BOF EGG½©¿¡ ´ëÇØ¼­

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=3249 [º¹»ç]


´ëºÎºÐÀÇ °æ¿ì EGG½©À̶ó´Â °É ÀÌ¿ëÇØ¼­ ½ºÅÿ¡ ½©Äڵ带 ÀúÀå½Ã۰í
Á¤È®ÇÑ ÁÖ¼Ò°ªÀ» ±¸Çؼ­ Ǫ´Â °Í °°´õ¶ó°í¿ä.
±Ùµ¥ Á¦°¡ ¾ÆÁ÷ EGG½©À̶ó´Â °É Àß ¸ô¶ó ÂóÂóÇØ¼­ ±×°Å ¾øÀÌ Ç®·Á°í ½ÃµµÇß¾î¿ä.
ȯ°æº¯¼ö¿¡ SHELLCODE¶ó´Â À̸§À¸·Î ÀúÀå½ÃÄѼ­ °°Àº±æÀÌ À̸§ÀÇ ÇÁ·Î±×·¥¿¡¼­
±× ȯ°æº¯¼öÀÇ ÁÖ¼Ò °ªÀ» ±¸ÇÏ°í ³ª¼­ ±×°É ½è´Âµ¥ °è»êÀÌ Æ²¸°Áö´Â ¸ô¶óµµ ¿µ ¼º°øÇÏÁú ¾Ê³×¿ä.
level11À» ¿¡±×½© ¾øÀÌ Åë°úÇϱä Çߴµ¥ Áö±Ý »ý°¢Çغ¸´Ï±î ¿îÀÎ °Í °°±âµµ ÇØ¿ä;;
(Á¤È®µµ°¡ ¶³¾îÁø°Ç°¡ ½Í¾î¼­ NOP sledµµ ³Ö¾ú°í... ±Ùµ¥ level11Àº ±×·¡µµ ¾È µÇ´õ¶ó°í¿ä ¤Ñ¤Ñ;)

»óȲÀº ÀÌ·¸°í¿ä.
Áú¹® 1. EGG½©ÀÌ ¾øÀ¸¸é ȯ°æº¯¼öÀÇ Á¤È®ÇÑ ÁÖ¼Ò °ªÀ» ã´Â °Ô ¾î·Á¿î °Ç°¡¿ä?
Áú¹® 2. EGG½©µµ ÀÌÇØÇØ¾ß ÁÁÀ»±î¿ä? ¸¹ÀÌ ¾î·Á¿î°¡¿ä?

Á¦°¡ EGG½©ÀÌ Á¤È®È÷ ¾î¶² ±â´ÉÀ» ¼öÇàÇÏ´ÂÁö ¸ô¶ó¼­ Àú Áú¹®µéÀÌ ¿äÁö¸¦ ´ãÁö ¸øÇÒ ¼öµµ ÀÖÀ¸´Ï±î
³»Å°´Â ´ë·Î ¼³¸íÇØÁÖ½Ã¸é µÅ¿ä~~

  Hit : 3685     Date : 2012/01/13 12:11



    
BrokenPipe ȯ°æº¯¼öÀÇ ÁÖ¼Ò°¡ Ʋ¸°ÀÌÀ¯´Â ÇÁ·Î±×·¥À̸§ÀÇ ±æÀÌ‹š¹®ÀÔ´Ï´Ù
pwd ÇÏ½Ã°í ³ª¿Â °æ·Î + ´ë»óÇÁ·Î±×·¥¸í ±æÀ̸¸Å­À¸·Î
ÇÁ·Î±×·¥ ¸¸µå¼Å¼­ Å×½ºÆ®Çغ¸¼¼¿ä

Áú¹® 1. ¿¡±×½©ÀÌ ¾ø¾îµµ Á¤È®ÇÑ ÁÖ¼Ò°ªÀ» ãÀ»¼öÀÖ½À´Ï´Ù. ¹æ¹ýÀº À§¿Í°°³×¿ä
Áú¹® 2. ÀÌÇØÇØ¼­ ³ª»Ü°Ç ¾øÁÒ. ¼Ò½º º¸½Ã°í ºÐ¼®Çغ¸½Ã´Â°Íµµ ÁÁ½À´Ï´Ù
¾î·ÆÁø¾Ê±¸¿ä.

ÆÁÇϳªµå¸®ÀÚ¸é ±×³É ftz Àüü¸¦ ¿¡±×½© ¾øÀÌ ±ú½Ã´Â°Ô ½Ç·ÂÇâ»ó¿¡ ÁÁ½À´Ï´Ù
2012/01/13  
$Zero ¿¡±×½©Àº ¾È¾²´Â °Ô ÁÁ½À´Ï´Ù. 2012/01/13  
sohun5013 À¹.. ÇÁ·Î±×·¥ À̸§±îÁö °è»êÇÑ °Çµ¥ ¾È µÇ³×¿ä. ±Ùµ¥ ÁÖ¼Ò °ªÀÌ °¡º¯ÇѴٰųª ±×·± °Ç ¾ø³ª¿ä?
ÀúÀÇ °æ¿ì¿£ »óÀ§ µð·ºÅ丮¸¸ Çѹø ¿Ô´Ù °¡µµ ´Ù½Ã ȯ°æº¯¼ö ÁÖ¼Ò Á¶»çÇØº¸´Ï±î ¹Ù²î´øµ¥;;
2012/01/13  
BrokenPipe ³× pwd¶ó´Â À̸§ÀÇ ÇöÀç µð·ºÅ丮¸¦ ´ã´Â ȯ°æº¯¼öµµ Àֱ⶧¹®¿¡
±× º¯¼ö¿¡ ÀÇÇØ ÁÖ¼Ò°¡ º¯°æµÉ¼ö ÀÖ½À´Ï´Ù
µð·ºÅ丮 ±æÀ̱îÁö ¿Ïº®ÇÏ°Ô ¶È°°ÀÌ ÇϽÅÈÄ ÇØº¸¼¼¿ä
¿¹¸¦µé¾î /home/level11/attackme ¶ó¸é
/home/level11/ ÀÇ ±æÀÌ´Â 14
/tmp/ ¿¡ ¸¸µé°íÀÚ ÇÑ´Ù¸é
/tmp/level11a/ = 14 À̹ǷÎ
/tmp µð·ºÅ丮¿¡ leevel11a ¶ó´Â µð·ºÅäÇǸ¦ ¸¸µé°í 8±ÛÀÚÀÇ ÆÄÀϸíÀ¸·Î ½ÇÇèÇØº¸½Ã¸é µÉ°Í°°½À´Ï´Ù
2012/01/13  
BrokenPipe ¾Æ ±×¸®°í ¿¡±×½©µîÀ¸·Î ÁÖ¼Ò°ªÀÌ °¡º¯ÀûÀÎ °ø°ÝÀ» ÇÒ¶© Àý´ë°æ·Î¸í + ÇÁ·Î±×·¥¸í À¸·Î ½ÇÇà½ÃŰ´Â°Ô ÁÁ¾Æ¿ä
../attackme ¶ó°í Çϸé 0x2e°¡ µé¾î°¡´õ±º¿ä pwd°ªÀÌ ¾Æ´Ñ
2012/01/13