|  |
| |
| pwnnnt |
Aslr ¶§¹®¿¡ °øÀ¯ ¶óÀ̺귯¸® ÁÖ¼Ò¿¡µµ ¸¶Áö¸· 3¹ÙÀÌÆ® »©°í´Â º¯µ¿ÀÌ ÀÖÀ» °Ì´Ï´Ù.
¸Þ¸ð¸® ¸¯À» ÀÌ¿ëÇØ ¾Æ¹« ÇÔ¼öÀÇ gotÁÖ¼Ò¸¦ ±¸ÇÑ ´ÙÀ½ »ó´ë ÁÖ¼Ò °è»êÀ» ÅëÇØ ¿øÇÏ´Â ÇÔ¼ö gotÁÖ¼Ò¸¦ ¾Ë¾Æ³» ÀͽºÇ÷ÎÀÕÀ» ÇÏ¼Å¾ß µÉ °Ì´Ï´Ù.
rop°ø·æ ¹®Á¦´Â ½±°Ô Ǫ½Ç ¼ö ÀÖÀ¸½Ç ²¨¿¡¿ä!
ƯÈ÷ gdb peda, libc-database, ida, pwntools µîÀ» ÀÌ¿ëÇÏ½Ã¸é ´õ¿í ÆíÇϽʴϴÙ. |
2017/04/01 |
|
| pwnnnt |
Âü°í·Î Bruteforce°¡ ÇÊ¿ä¾ø´Â ¹®Á¦ÀÔ´Ï´Ù. |
2017/04/01 |
|
| pwnnnt |
ÁÖ¸»¿¡µµ ±²ÀåÈ÷ ¿½ÉÈ÷ ÇϽó׿ä !!! + _+ |
2017/04/02 |
|
| vngkv123 |
±Ã±ÝÇÑ°Ô »ý±â¸é µµÀúÈ÷ ¸øÂü´Â ¼º°ÝÀ̶ó ¤Ð_¤Ð ¤»¤» |
2017/04/02 |
|
| vngkv123 |
±×·³ Àú±â¼ libc base addrÀ̶ó´Â°Å´Â »ó´ëÁÖ¼Ò¸¦ ±¸Çϴ°ſ¡¼ ÈçÈ÷¸»ÇÏ´Â ±âÁØÀ̵Ǵ ÁÖ¼Ò¶ó´Â°Ç°¡¿ä????
execve() = printf() + offset À̶ó°í ÇÒ¶§ printf󷳿ä |
2017/04/02 |
|
| pwnnnt |
³× ! ¾Æ¸¶µµ ±×·± ¶æÀÎ °Í °°½À´Ï´Ù. |
2017/04/02 |
|