½Ã½ºÅÛ ÇØÅ·

 1576, 1/79 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   turttle2s
   GOT Overwrite

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=1956 [º¹»ç]


  1 #include <stdio.h>
  2 #include <stdlib.h>
  3
  4 void main(int argc, char *argv[]){
  5     if(argc == 2){
  6         puts(argv[1]);
  7     }
  8 }


gdb·Î putsÀÇ GOTÁÖ¼Ò¸¦ system ÁÖ¼Ò·Î ¹Ù²Ù°í ½ÇÇàÀ» ½ÃÄ×½À´Ï´Ù.
argv[1]Àº "/bin/sh" Áá°í¿ä.
½©ÀÌ µûÁö±ä Çϴµ¥ ls¸í·ÉÀ» ÁÖ¸é Error°¡ ¶ß¸é¼­ ½©À̼­ ³ª°¡Áý´Ï´Ù.
Á¤»óÀûÀÎ systemÇÔ¼ö ÄÝÀÌ ¾Æ´Ï¶ó¼­ ¿¡·¯°¡ ¶ß´Â°Ç°¡¿ä?


  Hit : 2477     Date : 2019/01/31 10:05



    
jsw5258 gdb ¿¡¼­ ½©ÀÌ ½ÇÇàµÇ¸é gdb°¡ ³ª°¡Áö´Â °ÍÀ¸·Î ¾Ë°íÀÖ½À´Ï´Ù. 2019/02/09  
turttle2s ¾ÆÇÏ.

±×·³ GOT Overwrite À¸·Î ½©Àº ¸øµû´Â °Ç°¡¿ä?
2019/02/11  
qw3709 ½ºÅÃÇÁ·¹ÀÓÀ» »ý°¢Çغ¸¼¼¿© ret¿¡ ÇÔ¼ö¸¦ ³ÖÀ¸¸é system | ret | ÀÎÀÚÇü½ÄÀε¥ retºÎºÐÀ» ºñ¿ö³õÀ¸¸é systemÀÌ ½ÇÇàµÈÈÄ¿¡ ¾Æ¹«°ªÀ̾øÀ¸´Ï ¿¡·¯°¡³ªÁö¾ÊÀ»±î¿ä 2019/02/13  
turttle2s systemÇÔ¼ö·Î "/bin/sh"¸¦ ½ÇÇà½ÃŰ¸é ½©À» ³ª¿Í¾ß systemÇÔ¼ö°¡ Á¾·áµÇ°í retÁÖ¼Ò·Î µ¹¾Æ°¡Áö ¾Ê³ª¿ä?
±×¸®°í Redhat ¿¾³¯¹öÀü¿¡¼­´Â gdb»ó¿¡¼­ ½©À» µû°í ls¸¦ Ä¡¸é ¿À·ù¾øÀÌ ¸í·ÉÀÌ À߸ÔÈ÷´Âµ¥ ÀÌÀ¯¸¦ ¸ð¸£°Ú½À´Ï´Ù...
2019/02/15  
jsw5258 got overwrite·Î ½©ÀÌ ¾ÈµûÁö´Â°ÍÀÌ ¾Æ´Ï°í gdb»ó¿¡¼­´Â ½©¿¡¼­ interactiveÇÏ°Ô »ç¿ëÀ» ¸øÇÑ´Ù´Â ¶æÀ̾ú½À´Ï´ç ÇØ´ç ÆäÀ̷ε带 ±×³É ¹ÙÀ̳ʸ®¿¡´Ù°¡ ¸Ô¿©º¸¼¼¿ë 2019/02/20  
turttle2s Èø
°¨»çÇÕ´Ï´ç
2019/02/25