|  |
| |
| BrokenPipe |
no=3250인 링크에 들어가봤더니
환경변수 주소가 분명 0xbffffb87이라고 나왔는데 페이로드엔 c7로 되있네요; |
2012/01/16 |
|
| BrokenPipe |
no=3248인 링크는 모르겠네요;; |
2012/01/16 |
|
| sohun5013 |
페이로드가 뭐죠? 단어의 의미를 정확히 몰라서요..
그리고 c7로 일부러 적은 이유는 쉘코드 이전에 NOP가 꽉 차있기 때문에
+64하는 정도의 오차는 내주는 게 오히려 더 안전하기 때문에 그렇게 공격한 거예여.
실제로 gdb에 저 주소 그대로 적으면 32바이트 쯤 오차나서 잘 알기 어렵거든요..
에그쉘이 뭐길래 그거 없으면 안 풀리나요 ㅠㅠ |
2012/01/17 |
|
| BrokenPipe |
총 다섯번 시도하신거같은데요
그중 네번을 \xbf 를 \xaf 로 쓰셨네요
똑같은 환경이라고 했을때 작동될 공격문자열은
perl -e 'print "\xc7\xfb\xff\xbf"x67'|/home/level12/attackme
이라고 생각됩니다
제가 옛날에 이거 풀었을땐 레벨11과 마찬가지로 스택에 쉘코드를 넣고 ret을 변조시켰었는데
level11과 리턴어드레스도 같던걸로 기억합니다;
혹시 level11도 에그쉘로 푸셨으면 다시 돌아가셔서 풀어보세요 |
2012/01/17 |
|
| rocket07 |
먼소린진 모르겠지만 까리하다! 레벨12정도까지 푸는 실력 갖출려면
리눅스를 어느정도 공부해야하는건가요? |
2012/01/17 |
|
| BrokenPipe |
저같은경우엔 2달인가 3달정도 공부해서 푼거같네요 |
2012/01/17 |
|
| sohun5013 |
악... 그런 실수를!!! 근데 지금 FTZ가 안 열려있어 ㅠㅠ.
vmware이미지는 gdb동작도 안하고... 수정해서 해도 안 뚫리네요;;
FTZ언제 열리려나··· |
2012/01/17 |
|