시스템 해킹

 1574, 1/79 회원가입  로그인  
   lMaxl04
   http://1111
   libc관련 - 2

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_system&no=2009 [복사]


많은 ctf를 보면 libc 파일을 제공합니다.
해당 파일을 ld preload를 통해 참조하면, ld 파일과 버전이 맞지 않아 에러가 발생하는 경우가 대부분인 것 같습니다.
이 경우 어떻게 해결하는게 좋은가요?

더불어 libc의 md5 값으로 ld 파일을 찾아 libc와 ld 파일을 교체해줄 수 있긴 합니다만, ld 파일이 잘 찾아지지 않는 경우도 많이 있는 것 같습니다.
이 경우에는 어떻게 하나요?

  Hit : 627     Date : 2022/08/24 07:21



    
cd80 제공된 libc랑 같이 실행해야 할 이유가 없습니다
그냥 내 시스템에 있는 libc로 익스플로잇 작성하고 실제 exploit할 때는 리모트서버의 offset으로 수정해주면 됩니다
2022/08/24  
lMaxl04 안녕하세요 ㅎㅎ
말씀하신 것도 이해가 되고 대부분 그렇게 풀고 있습니다만, 그냥 원초적인 궁금점입니다 ㅎㅎ
2022/08/24  
lMaxl04 요약하면
1. ld파일 없이 libc 파일을 로드 가능한가
2. libc 버전에 맞는 ld 파일은 어떻게 어디서 찾을 수 있는가
입니다 ㅎㅎ
2022/08/24  
cd80 libc의 md5 값으로 ld파일을 찾아보셨단걸봐서 아실거같기도한데 제가 알기론 libc-database가 가장 좋지 않을까 싶습니다
https://github.com/niklasb/libc-database
여기에도 다있는건 아니긴하지만 꽤 많이 있습니다

1번은 잘 모르겠네요
2022/08/25  
lMaxl04 감사합니다. 한번 시도해보겠습니다 ㅎㅎ 2022/08/25  
1574   pwnable.kr echo1 질문2 (스포 주의)[2]     turttle2s
10/05 838
1573   LOB GATE문제 풀면서 궁금한점[3]     hackxx123
08/24 639
  libc관련 - 2[5]     lMaxl04
08/24 626
1571   ASLR이 걸려있을때 ret에 ROP으로 jmp %esp을 사용한 경우.[3]     lMaxl04
06/29 844
1570   리모트 환경에서의 스택 주소 확인 방법이 궁금합니다.[2]     lMaxl04
06/16 706
1569   해킹 프리서버 없어졌나요?[1]     terfkim
04/15 1396
1568   스택에 데이터 넣을 때 SIGSEGV[4]     turttle2s
02/04 1199
1567   pwnable.kr echo1 질문[2]     turttle2s
06/17 1472
1566   ROP strcpy 관련 질문입니다.[3]     heeyoung0511
06/16 1360
1565   Level2 -> Level3 에서 vi와 /usr/bin/Editor의 차이[2]     hyemin1826
07/18 1582
1564   Trainer3 ftz.hackerschool.org 호스트 접속 불가[1]     hyemin1826
07/18 2903
1563   dll인젝션 실험중 질문 드립니다.[1]     kkk477
05/31 1629
1562   패킷 복호화를 마스터 하려면 어떤 과정이 있어야하나요?     sa0814
04/01 1494
1561   사기[2]     jas08
03/31 1796
1560   시스템 콜이 가능한 메모리 영역과 불가능한 메모리 영역이 존재하나요?     ocal
03/30 1543
1559   pwntools 사용시와 기본 socket 모듈 이용시 차이?[4]     ocal
01/09 1987
1558   lob level19(nightmare) 관련질문[1]     dnjsdnwja
12/18 1559
1557   ftz level2 질문있습니다[1]     kihyun1998
12/13 1636
1556   ftz level2번 푸는데요 권한이...     kihyun1998
12/06 1515
1555   시스템해킹할때 [3]     thsrhkdwns
12/05 1989
1 [2][3][4][5][6][7][8][9][10]..[79]

Copyright 1999-2023 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org & Wowhacker.com