½Ã½ºÅÛ ÇØÅ·

 1576, 1/79 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   hdHyun216
   ½©Äڵ忡 ´ëÇØ °øºÎÇÏ´øÁß ¸·È÷´Â°Ô ÀÖ¾î ¿©Â庾´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1805 [º¹»ç]


ÇöÀç ftz level 19¸¦ Ç®°íÀִµ¥
shellcode¸¦ Á÷Á¢ ÀÛ¼ºÇϴ¹ý¿¡ ´ëÇØ
¾Ë¾Æ¾ß ÇÒ °Í °°¾Æ °øºÎÇÏ´øÁß
¸·È÷´Â°Ô ÀÖ¾î Áú¹®µå¸³´Ï´Ù.

execve¿Í setreuid ÇÔ¼ö¸¦ ±â°è¾î ÄÚµå·Î È®ÀÎÇϱâ À§ÇÏ¿©
cÄڵ带 § µÚ -static ¿É¼ÇÀ» Á༭ ÄÄÆÄÀÏ ÇÑ °Í ±îÁö´Â µÇ¾úÀ¸³ª
ƯÁ¤ ÇÔ¼ö¸¸ÀÇ ±â°è¾î¸¦ È®ÀÎÇϱâ À§ÇØ
objdump -d sh(ÆÄÀϸí) | grep \<_execve\>:-A
¸¦ ¾Æ¹«¸® ÀÔ·ÂÇØµµ ÀüÇô ¹ÝÀÀÇÏÁö ¾Ê³×¿ä
¾Æ¹«°Íµµ ¶ßÁö ¾Ê½À´Ï´Ù.
¾ð´õ¹Ù¸¦ Áö¿öº¸±âµµ Çϰí ÇÔ¼ö¸í ´Ù¸¥°É·Î ¹Ù²ãº¸°í
A¿É¼Çµµ Áö¿öº¸¾ÒÁö¸¸ ¼Ò¿ëÀÌ ¾ø¾ú½À´Ï´Ù.
±×³É objdump -d sh´Â ½ÇÇàÀÌ µÇÁö¸¸
ÄÄÆÄÀÏ ½Ã¿¡ static ¿É¼ÇÀ» ÁÖ¾ú±â¿¡
³Ê¹« ±æ¾îÁ®¼­ º¼ ¼ö°¡ ¾ø´õ±º¿ä
ÇØ°áÃ¥À» ¾Ë·ÁÁֽǼö ÀÖÀ¸½Å°¡¿ä? ¤Ì

  Hit : 4330     Date : 2016/03/08 03:47



    
swkim306 https://www.exploit-db.com/docs/21013.pdf
Àü À̹®¼­º¸°í ½±°Ô ¹è¿ü¾î¿ä.
¸î°¡Áö ¿ÀŸ¶ó´øÁö ¿¡·¯°¡Àִµ¥
http://blog.naver.com/suelcun/220535864618 Âü°í°¡ µÉ°Í°°¾Æ¿ä
2016/03/11