시스템 해킹

 1576, 1/79 회원가입  로그인  
   kumi123
   레드햇 9 건드리고 있는데요.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1694 [복사]


혹시 레드햇 9.0이 aslr 기법 말고 스택가드도 적용하고 잇나요?

./xxx `perl -e 'print "\x90"x100, "~~~쉘코드~~~", "리턴주소"'` 로 하고,

랜덤스택이라서, 버퍼가 변하는 것을 볼려고

printf("%p \n", buf); <--- buf의 첫번째 주소를 가르키므로,

근데, 브루트포스어택으로 계속 해보니간..

리턴주소와 buf의 첫번째 주소가 일치하는 순간이 오는데도 쉘이 따지지가 않더라구요.

그래서 gdb 돌려봤는데.. 0x902c902c ..... 이런식으로 계속 쌓이네요//

1. 레드햇 9.0이 aslr말고 스택가드도 적용하고 있나요?
2. 레드햇 9.0은 일반적인 스택에 쉘코드를 올려놓고 사용하는 방식이 불가능 한가요?
3. 그렇다면, 공격방법으로 rtl은 써도 되나요?

  Hit : 4552     Date : 2013/06/26 05:38



    
qkrwncks593 레드햇 9.0 도 bash 상에 버그가 있는거같던데 익스플로잇을 시도하기전에 bash2 를 실행후 시도해보세요.
그리고 레드햇 9.0 은 랜덤스택만 적용되고 스택NX 는 적용되지않았습니다.
랜덤스택이 적용되었긴한데 .. 이게 스택주소랜덤화가 재대로 되지않아서 2가지 주소에서 왔다갔다 하더라구여.
브루드포스는 안해도되고 그냥 2번 익스플로잇 하면 쉘이 뜰거에요
2013/06/27  
cd80 $LANG 환경변수가 en_US.UTF-8 로 설정되있어서 그렇습니다
export LANG=en_US 명령을 한번 실행시켜주시면 정상작동합니다
2013/06/27  
kumi123 cd80 님 감사합니다.. 바꾸니깐 바로 뚤리는군요ㅎ 2013/06/28