시스템 해킹

 1576, 1/79 회원가입  로그인  
   sdw2648
   iwconfig를 이용한 exploit

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1460 [복사]


간략히 설명해 주실분 계신가요?
구글링 해보니 코드들은 나오는데 이에대해 설명하는 글은 찾기가 힘드네요;;
부탁드립니다~

  Hit : 4180     Date : 2010/12/31 09:52



    
helloman 글보고 몇개 검색해보니 다 간단한 구조의 오버플로우 익스플로잇이군요 -_-;
<a href=http://www.exploit-db.com/exploits/1215/ target=_blank>http://www.exploit-db.com/exploits/1215/</a>
오버플로우를 모르시는 분에게 리플 몇자로 코드를 설명드리기좀 난감합니다.
저 코드 이해하시고 싶으시면
오버플로기본개념, 랜덤스텍환경에서 환경변수 끝에 쉘코드 박는법 공부해보세요.
2011/01/01  
helloman 랜덤스택환경에서 환경변수 끝에 쉘코드를 박아
주소를 구해내는 방법으로 ret값을 구했습니다.
memset(buf,0x41,sizeof(buf));
버퍼의 크기만큼 0x41로 초기화를 시키고
memcpy(&buf[92],&ret,4);
ret값을 버퍼에 집어 넣고 있습니다.
execve(prog[0],prog,env);
완성된 exploit을 실행시키고 있네요.
2011/01/01