½Ã½ºÅÛ ÇØÅ·

 1574, 7/79 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   hdHyun216
   ½©Äڵ忡 ´ëÇØ °øºÎÇÏ´øÁß ¸·È÷´Â°Ô ÀÖ¾î ¿©Â庾´Ï´Ù.

http://www.hackerschool.org/HS_Boards/zboard.php?id=QNA_system&no=1805 [º¹»ç]


ÇöÀç ftz level 19¸¦ Ç®°íÀִµ¥
shellcode¸¦ Á÷Á¢ ÀÛ¼ºÇϴ¹ý¿¡ ´ëÇØ
¾Ë¾Æ¾ß ÇÒ °Í °°¾Æ °øºÎÇÏ´øÁß
¸·È÷´Â°Ô ÀÖ¾î Áú¹®µå¸³´Ï´Ù.

execve¿Í setreuid ÇÔ¼ö¸¦ ±â°è¾î ÄÚµå·Î È®ÀÎÇϱâ À§ÇÏ¿©
cÄڵ带 § µÚ -static ¿É¼ÇÀ» Á༭ ÄÄÆÄÀÏ ÇÑ °Í ±îÁö´Â µÇ¾úÀ¸³ª
ƯÁ¤ ÇÔ¼ö¸¸ÀÇ ±â°è¾î¸¦ È®ÀÎÇϱâ À§ÇØ
objdump -d sh(ÆÄÀϸí) | grep \<_execve\>:-A
¸¦ ¾Æ¹«¸® ÀÔ·ÂÇصµ ÀüÇô ¹ÝÀÀÇÏÁö ¾Ê³×¿ä
¾Æ¹«°Íµµ ¶ßÁö ¾Ê½À´Ï´Ù.
¾ð´õ¹Ù¸¦ Áö¿öº¸±âµµ ÇÏ°í ÇÔ¼ö¸í ´Ù¸¥°É·Î ¹Ù²ãº¸°í
A¿É¼Çµµ Áö¿öº¸¾ÒÁö¸¸ ¼Ò¿ëÀÌ ¾ø¾ú½À´Ï´Ù.
±×³É objdump -d sh´Â ½ÇÇàÀÌ µÇÁö¸¸
ÄÄÆÄÀÏ ½Ã¿¡ static ¿É¼ÇÀ» ÁÖ¾ú±â¿¡
³Ê¹« ±æ¾îÁ®¼­ º¼ ¼ö°¡ ¾ø´õ±º¿ä
ÇØ°áÃ¥À» ¾Ë·ÁÁֽǼö ÀÖÀ¸½Å°¡¿ä? ¤Ì

  Hit : 3498     Date : 2016/03/08 03:47



    
swkim306 https://www.exploit-db.com/docs/21013.pdf
Àü À̹®¼­º¸°í ½±°Ô ¹è¿ü¾î¿ä.
¸î°¡Áö ¿ÀŸ¶ó´øÁö ¿¡·¯°¡Àִµ¥
http://blog.naver.com/suelcun/220535864618 Âü°í°¡ µÉ°Í°°¾Æ¿ä
2016/03/11  
1454   ½ºÅð¡µå³ª ½ºÅà ½¯µå[1]     answp
10/19 5007
1453   ½ºÅà ¿À¹öÇ÷οì Áú¹®Á» µå¸³´Ï´Ù ¤Ð¤ÐÃʺ¸[1]     pcmodel36
05/18 3548
1452   ½ºÅà ÇÁ·¹ÀÓ ¹öÆÛ¿À¹öÇ÷ο츦 °øºÎÇϸ鼭 ±Ã±ÝÇÑ Á¡ÀÌ ÀÖ½À´Ï´Ù.[1]     Deferto
08/10 3394
1451   ½´ÆÛ½ºÄµ     junh2507
06/14 4174
1450   ½©½ºÅ©¸³Æ® °ü·Ã...     parkboxer
10/06 3207
1449   ½©Äڵ忡 ´ëÇØ ´Ù½Ã Áú¹®ÇÏ°Ú½À´Ï´Ù.[1]     wjsqud011
08/23 3372
  ½©Äڵ忡 ´ëÇØ °øºÎÇÏ´øÁß ¸·È÷´Â°Ô ÀÖ¾î ¿©Â庾´Ï´Ù.[1]     hdHyun216
03/08 3497
1447   ½©Äڵ忡 ´ëÇÑ Áú¹®[3]     wjsqud011
08/21 3213
1446   ½©Äڵ常µé¸é¼­ ¼¼±×¸ÕÆ®ÆúÆ® Áú¹®ÀÔ´Ï´Ù.. ¤Ð¤Ð![1]     duaudths
05/02 3540
1445   ½©Äڵ带 ¸¸µé¾ú´Âµ¥ Áú¹®ÀÌ ÀÖ½À´Ï´Ù[5]     binoopang
07/14 3799
1444   ½©Äڵ带 ÀÌ¿ëÇؼ­ bof ¸¦ ÇÒ¶§[4]     tkakr7458
05/22 2567
1443   ½©ÄÚµå ¼¼±×¸ÕÆ®¿À·ù;;[3]     SmileBedge
07/29 3250
1442   ½©ÄÚµå ¸¸µé´Ù Áú¹®µå¸³´Ï´Ù.[1]     phpmyadmin
12/04 3329
1441   ½©ÄÚµå ¸¸µé±â Segmentation fault..[1]     attainer
09/20 4492
1440   ½©ÄÚµå ¸¸µé°í µ¹¸±‹š... Áú¹®µå¸³´Ï´Ù.[1]     windowhan
07/30 3726
1439   ½©ÄÚµå Á¦ÀÛ¿¡ µµ¿òÀ» ¾ò°íÀÚ ÇÕ´Ï´Ù.[8]     zipds
09/13 6052
1438   ½©ÄÚµå ÀÛ¼º½Ã NULL ¹®Á¦[1]     daydreamss
07/12 3025
1437   ½©ÄÚµå ÀÛ¼ºÁß¿¡[1]     kumi123
06/06 2843
1436   ½©ÄÚµå Áú¹® ¤Ì¤Ì Á¦¹ßµµ¿ÍÁÖ¼¼¿©     kjy30532
07/24 2705
1435   ½©À̶ó´Â°Ô ´ëü ¹¹ÁÒ?[1]     stop7
06/20 3265
[1][2][3][4][5][6] 7 [8][9][10]..[79]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org