시스템 해킹

 1576, 1/79 회원가입  로그인  
   shdac
   대학교 BOF강좌 무임승차편

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1720 [복사]


소스를 그대로 긁어서 우분투 리눅스에서 컴파일해서 시도해봤는데

*** stack smashing detected *** 이런 메세지와 함께 성공이 안되네요

os자체에서 뭔가 안되게 해서 그런건가요??

  Hit : 4162     Date : 2013/11/28 07:55



    
qkrwncks593 스택카나리를 덮어서 스택BOF 가 탐지되서 그런겁니다.

기본적으로 최신버전 GCC 에서는 스택카나리가 기본옵션으로 걸려서 컴파일이 수행됩니다.
2013/11/28  
shdac 그럼 최신버전에서는 BOF연습할 여건이 안되는건가요? 2013/11/29  
cd80 굳이 우분투에서 하고싶으시다면 컴파일하실때 -fno-stack-protector이랑 -static 옵션을 붙여 컴파일하시고
/proc/sys/kernel/randomize_va_space
/proc/sys/kernel/exec_shield 에 둘다 0을 넣고 하시면 됩니다
2013/12/01  
shdac 감사합니다! 2013/12/04