혹시 레드햇 9.0이 aslr 기법 말고 스택가드도 적용하고 잇나요?
./xxx `perl -e 'print "\x90"x100, "~~~쉘코드~~~", "리턴주소"'` 로 하고,
랜덤스택이라서, 버퍼가 변하는 것을 볼려고
printf("%p \n", buf); <--- buf의 첫번째 주소를 가르키므로,
근데, 브루트포스어택으로 계속 해보니간..
리턴주소와 buf의 첫번째 주소가 일치하는 순간이 오는데도 쉘이 따지지가 않더라구요.
그래서 gdb 돌려봤는데.. 0x902c902c ..... 이런식으로 계속 쌓이네요//
1. 레드햇 9.0이 aslr말고 스택가드도 적용하고 있나요?
2. 레드햇 9.0은 일반적인 스택에 쉘코드를 올려놓고 사용하는 방식이 불가능 한가요?
3. 그렇다면, 공격방법으로 rtl은 써도 되나요? |