½Ã½ºÅÛ ÇØÅ·

 1576, 1/79 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   ewqqw
   r0pbabay ¸¦ Ǫ´Âµ¥....

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1883 [º¹»ç]


64ºñÆ®¶ó¼­

rbp ¿¡ dummy¸¦ 8¹ÙÀÌÆ® ä¿ì°í,

pop rdi ; ret °¡Á¬ + /bin/sh Æ÷ÀÎÅÍ + system ÇÔ¼ö

·Î rop °ø°ÝÇϴ°ÅÀݾƿä?

±×·±µ¥, offsetÂ÷À̸¦ ÀÌ¿ëÇØ¼­ Àú ÇÔ¼öµéÀÇ ÁÖ¼Ò¸¦ ¾Ë¾Æ³»¾ß ÇØ¼­,

pop ret °¡Á¬Àº ¼º°øÀûÀ¸·Î systemÇÔ¼ö¿ÍÀÇ °Å¸®¸¦ ±¸Çß½À´Ï´Ù.

±×·±µ¥, /bin/sh ´Â gdb»ó¿¡¼­ ã¾Ò´Âµ¥, °á°ú°ªÀÌ ´Ù¸£´õ¶ó±¸¿ä.

r0pbaby ¿¡ pie°¡ °É·ÁÀ־ gdb¿¡ Á¦´ë·Î break point ¸¦ °É±â Èûµé´õ±º¿ä. ±×·¡¼­ ¹«ÀÛÁ¤ ½ÇÇà½Ã۰í Á¾·á½ÃÄѼ­ p system°ú fine &system, +99999999, "/bin/sh" ¸¦ Çߴµ¥ °ªÀÌ ³ª¿Ô½À´Ï´Ù.

±×·±µ¥, ´Ù¸¥ºÐµéÀÇ writeupÀ» ºÃ´Âµ¥, gdb»ó¿¡¼­ set stop-on-solib-events 1 À» ÇÑ »óÅ¿¡¼­ ¾Ë¾Æ³½ /bin/sh´Â À§ÀÇ °ª°ú ´Þ¶ú½À´Ï´Ù.
±×·±µ¥ ¶Ç system ÇÔ¼ö´Â °°¾Ò±¸¿ä....

exploitÀº µÎ¹øÂ° »óȲÀÇ /bin/sh ÁÖ¼Ò¸¦ ½á¾ß °¡´ÉÇß½À´Ï´Ù...

¿Ö±×·±°¡¿ä>?????

  Hit : 2650     Date : 2017/07/07 09:46



    
vngkv123 libcÁÖ¼Ò¸¦ Ãâ·ÂÇØÁÖ´Ï µÚÀÇ 12bit°ªÀ» ¹ÙÅÁÀ¸·Î binshÁÖ¼Ò¸¦ libc-database¿¡¼­ ã¾Æº¸¼¼¿ë ¤¾¤¾ 2017/07/09