리눅스

 3916, 1/196 회원가입  로그인  
   sohun5013
   FTZ 이미지로 실습중인데..

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=4115 [복사]


최근 FTZ가 하도 막혀가지고 vmware이미지 받아서 하고 있거든요.
아직 level12도전 중인데 BOF때문에 gdb로 레지스터좀 확인하려니까
권한이 없다는 식으로 뜨네요 ㅡㅡ;
이거 해결 못 하나요? 가뜩이나 putty못 써서 불편한데 (투덜투덜)

그리고 아직 해결이 안 된 질문이 있는데 아시는 분은 묻힌 질문 풀어주시면 고맙겠습니다.
http://www.hackerschool.org/HS_Boards/view.php?id=QNA_level&no=3248
http://www.hackerschool.org/HS_Boards/view.php?id=QNA_level&no=3250

p.s 리눅스 소켓함수라든가 잘 정리된 사이트 없을까요? 아니면 책이라도..
그리고 윈도우즈 소켓도 같이 배우기 편하다든가 그런 방법 있나요?

  Hit : 3246     Date : 2012/01/16 09:46



    
BrokenPipe no=3250인 링크에 들어가봤더니
환경변수 주소가 분명 0xbffffb87이라고 나왔는데 페이로드엔 c7로 되있네요;
2012/01/16  
BrokenPipe no=3248인 링크는 모르겠네요;; 2012/01/16  
sohun5013 페이로드가 뭐죠? 단어의 의미를 정확히 몰라서요..
그리고 c7로 일부러 적은 이유는 쉘코드 이전에 NOP가 꽉 차있기 때문에
+64하는 정도의 오차는 내주는 게 오히려 더 안전하기 때문에 그렇게 공격한 거예여.
실제로 gdb에 저 주소 그대로 적으면 32바이트 쯤 오차나서 잘 알기 어렵거든요..
에그쉘이 뭐길래 그거 없으면 안 풀리나요 ㅠㅠ
2012/01/17  
BrokenPipe 총 다섯번 시도하신거같은데요
그중 네번을 \xbf 를 \xaf 로 쓰셨네요
똑같은 환경이라고 했을때 작동될 공격문자열은
perl -e 'print "\xc7\xfb\xff\xbf"x67'|/home/level12/attackme
이라고 생각됩니다
제가 옛날에 이거 풀었을땐 레벨11과 마찬가지로 스택에 쉘코드를 넣고 ret을 변조시켰었는데
level11과 리턴어드레스도 같던걸로 기억합니다;
혹시 level11도 에그쉘로 푸셨으면 다시 돌아가셔서 풀어보세요
2012/01/17  
rocket07 먼소린진 모르겠지만 까리하다! 레벨12정도까지 푸는 실력 갖출려면
리눅스를 어느정도 공부해야하는건가요?
2012/01/17  
BrokenPipe 저같은경우엔 2달인가 3달정도 공부해서 푼거같네요 2012/01/17  
sohun5013 악... 그런 실수를!!! 근데 지금 FTZ가 안 열려있어 ㅠㅠ.
vmware이미지는 gdb동작도 안하고... 수정해서 해도 안 뚫리네요;;
FTZ언제 열리려나···
2012/01/17