½Ã½ºÅÛ ÇØÅ·

 1574, 7/79 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   wjsqud011
   http://¾ø´Ù.
   ½©Äڵ忡 ´ëÇØ ´Ù½Ã Áú¹®ÇÏ°Ú½À´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_system&no=1522 [º¹»ç]


¾È³çÇϼ¼¿ä.
Àüº´¼± ÀÔ´Ï´Ù.

Àü¿¡ Á¦°¡ '½©Äڵ忡 ´ëÇØ'¶ó´Â Á¦¸ñÀ¸·Î Áú¹®À» Çߴµ¥¿ä...

¾ÆÁ÷µµ Àß ÀÌÇØ°¡ ¾ÈµË´Ï´Ù.

Á¦°¡ Ã¥°ú ÀÎÅͳÝÀ» ºÐ¼®ÇÑ °á°ú

½©ÄÚµå´Â ÇÁ·Î±×·¥À» µð¹ö±ëÇÏ¿© ¾î¼Àºí¸®¾î·Î º¸¸é
¸ÞÀÎ ÇÔ¼ö¿¡¼­ ÇÊ¿äÇÑ Äڵ常 »Ì°í...
´Ù¸¥ ÇÔ¼ö¿¡¼­´Â int 0x80¿Í °ü·ÃµÈ °Í¸¸ ¸ð¾Æ¼­ ¸¸µé°í...
±×°ÍµéÀ» gdb¿Í °°Àº °ÍµéÀ» ÀÌ¿ëÇÏ¿© ±â°è¾î¿Í °¡±î¿î ½©Äڵ带 ¸¸µå´Â °ÍÀε¥...

±Ùµ¥.... ¿©±â¼­ ¹®Á¦ ÀÔ´Ï´Ù.
¿À¹öÇ÷ξ Ãë¾àÇÑ ÇÁ·Î±×·¥À» ½ÇÇàÇÒ ¶§ °­Á³ª Ã¥ ¶Ç´Â ÀÎÅͳݿ¡¼­ º¸¸é
./test [½©ÄÚµå][ÁÖ¼Ò]
ÀÌ·¸°Ô Ä¡´Âµ¥.... ¿Ö ½©Äڵ带 Ä¡´Â °ÅÁÒ???
±× ÀÌÀ¯¸¦ ¾Ë°í ½Í½À´Ï´Ù. ±× ½©ÄÚµå·Î ¾î¶»°Ô root ±ÇÇÑÀ» ¾òÀ»¼ö ÀÖÁÒ???
±×¸®°í À§ [ÁÖ¼Ò] ºÎºÐ¿¡ ¾î¶² ÁÖ¼Ò¸¦ ³Ö´Â°Ç°¡¿ä???
±× ½©ÄÚµåÀÇ ÁÖ¼Ò¸¦ ³Ö´Â °Ç°¡¿ä???

  Hit : 3372     Date : 2011/08/23 10:53



    
´¾´¾ ¿ì¼± ¾î¶²±ÇÇÑ¿¡ ÀÖÀ»¶§ /bin/sh ³ª /bin/bash °°Àº ½©À» ½ÇÇà½ÃÅ°°Ô µÇ¸é
±× ±ÇÇÑÀ¸·Î ¸í·ÉÀ» ³»¸± ¼ö ÀÖ½À´Ï´Ù.
½©ÄÚµå´Â ¸»±×´ë·Î ½©À» ½ÇÇà½ÃÅ°´Â ±â°è¾î Äڵ屸¿ä

¿¹¸¦µé¾î Ãë¾àÇÑ ÇÁ·Î±×·¥ À̸§ÀÌ vul ÀÌ°í ·çÆ®ÀÇ setuid°¡ °É·ÁÀÖÀ¸¸ç(setuid¿¡ °üÇؼ­´Â ftz trainer9¿´³ª 10¿¡ ³ª¿É´Ï´Ù)
¹öÆÛ°¡ 520¹ÙÀÌÆ®¶ó°í Ãĺ¼°Ô¿ä
±×·¯¸é ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÇ´Â¼ø°£¿¡´Â ·çÆ®ÀÇ ±ÇÇÑÀÌ µÇ¹Ç·Î ÀÌ»óÅ¿¡¼­ ½©À» ½ÇÇà½ÃÅ°°ÔµÇ¸é
·çÆ®ÀÇ ±ÇÇÑÀ» °®°Ô µË´Ï´Ù.

vul ÀÇ ¼Ò½º¸¦ ´ëÃæ ¸¸µé¾îº¼°Ô¿ä
#include <stdio.h>
int main(int argc, char **argv[]){
char buffer[500];
strcpy(buffer,argv[1]);
}
gcc 3.2.2¹öÁ¯(ftz¿¡ ±ò·ÁÀÖ¾î¿ä)À¸·Î ÄÄÆÄÀÏÇß°í ftz¿¡ ÀÖ´Â gdb·Î ¶â¾îºÃ½À´Ï´Ù
gdb·Î ±îº¸½Ã¸é ¹öÆÛÅ©±â°¡ 520ÀΰÍÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù.
¿©±â¿¡ sfp¸¦ ´õÇؼ­ nop+½©Äڵ尡 µÇ¾ßÇÒ ¹ÙÀÌÆ®¼ö´Â
524¹ÙÀÌÆ® ÀÔ´Ï´Ù.
±ò²ûÇÏ°Ô ¸Â¾Æ ¶³¾î¶ß¸®±âÀ§ÇØ
./vul `perl -e 'print "\x90"x424,25¹ÙÀÌÆ®½©ÄÚµå,"\x90"x75,"¸®ÅϾîµå·¹½º(nopÁÖ¼Ò·Î ÇϽøéµÇ¿ë)"'`
³× ÀÌ·±½ÄÀ¸·Î ÀÌ·ç¾îÁý´Ï´Ù.

Á¦°¡ ¹æ±Ý gdb·Î ºÃÀ»¶§´Â ¸®ÅϾîµå·¹½º°¡ ¹öÆÛ ½ÃÀÛÁ¡ÀÌ 0xbffff940 À¸·Î ³ª¿Ô´Âµ¥ ¾ÈµÇ±æ·¡ 0xbffff840 À¸·Î Çß´õ´Ï µÇ´õ±º¿ä

´õ ÀÚ¼¼ÇÑ ³»¿ëÀº ´Þ°í³ª´ÔÀÌ ÀÛ¼ºÇϽŠÇØÄ¿Áö¸Á»ýÀ»À§ÇÑ buffer overflow ±âÃÊ ¹®¼­¸¦ Àо½Ã±æ ¹Ù¶ø´Ï´Ù
http://wowhacker.org/board.php?bid=174&bs_type=&bs_str=&cate=0&pg=20&mode=filedown&puid=154748&uid=28
2011/08/24  
1454   ½ºÅð¡µå³ª ½ºÅà ½¯µå[1]     answp
10/19 5004
1453   ½ºÅà ¿À¹öÇ÷οì Áú¹®Á» µå¸³´Ï´Ù ¤Ð¤ÐÃʺ¸[1]     pcmodel36
05/18 3547
1452   ½ºÅà ÇÁ·¹ÀÓ ¹öÆÛ¿À¹öÇ÷ο츦 °øºÎÇϸ鼭 ±Ã±ÝÇÑ Á¡ÀÌ ÀÖ½À´Ï´Ù.[1]     Deferto
08/10 3393
1451   ½´ÆÛ½ºÄµ     junh2507
06/14 4174
1450   ½©½ºÅ©¸³Æ® °ü·Ã...     parkboxer
10/06 3205
  ½©Äڵ忡 ´ëÇØ ´Ù½Ã Áú¹®ÇÏ°Ú½À´Ï´Ù.[1]     wjsqud011
08/23 3371
1448   ½©Äڵ忡 ´ëÇØ °øºÎÇÏ´øÁß ¸·È÷´Â°Ô ÀÖ¾î ¿©Â庾´Ï´Ù.[1]     hdHyun216
03/08 3495
1447   ½©Äڵ忡 ´ëÇÑ Áú¹®[3]     wjsqud011
08/21 3213
1446   ½©Äڵ常µé¸é¼­ ¼¼±×¸ÕÆ®ÆúÆ® Áú¹®ÀÔ´Ï´Ù.. ¤Ð¤Ð![1]     duaudths
05/02 3538
1445   ½©Äڵ带 ¸¸µé¾ú´Âµ¥ Áú¹®ÀÌ ÀÖ½À´Ï´Ù[5]     binoopang
07/14 3799
1444   ½©Äڵ带 ÀÌ¿ëÇؼ­ bof ¸¦ ÇÒ¶§[4]     tkakr7458
05/22 2567
1443   ½©ÄÚµå ¼¼±×¸ÕÆ®¿À·ù;;[3]     SmileBedge
07/29 3250
1442   ½©ÄÚµå ¸¸µé´Ù Áú¹®µå¸³´Ï´Ù.[1]     phpmyadmin
12/04 3328
1441   ½©ÄÚµå ¸¸µé±â Segmentation fault..[1]     attainer
09/20 4492
1440   ½©ÄÚµå ¸¸µé°í µ¹¸±‹š... Áú¹®µå¸³´Ï´Ù.[1]     windowhan
07/30 3724
1439   ½©ÄÚµå Á¦ÀÛ¿¡ µµ¿òÀ» ¾ò°íÀÚ ÇÕ´Ï´Ù.[8]     zipds
09/13 6048
1438   ½©ÄÚµå ÀÛ¼º½Ã NULL ¹®Á¦[1]     daydreamss
07/12 3023
1437   ½©ÄÚµå ÀÛ¼ºÁß¿¡[1]     kumi123
06/06 2842
1436   ½©ÄÚµå Áú¹® ¤Ì¤Ì Á¦¹ßµµ¿ÍÁÖ¼¼¿©     kjy30532
07/24 2704
1435   ½©À̶ó´Â°Ô ´ëü ¹¹ÁÒ?[1]     stop7
06/20 3265
[1][2][3][4][5][6] 7 [8][9][10]..[79]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org