심오야의 심오한 블로그

  • 홈
  • 태그
  • 방명록

string trick 1

[HackCTF] Unexploitable #1 | write up

이번에는 HackCTF 사이트에 있는 Unexploitable #1 문제를 풀어보겠습니다. 크으으.. 출제자 st4nw.. 저희 학교 선배이십니다! 저의 지식의 원천인 st4nw선배 쨋든 이제 본론으로 넘어가서 표층분석을 시작해볼게요..! 64비트에다 NX만 걸려있네요. 그럼 바로 ida로 분석해보겠습니다. 이건 main함수 입니다. 여기서 취약점이 바로 보이네요! fgets( ) 부분에서 bof가 터집니다 간단한 ROP를 이용하면 풀수 있는 문제로 보이지만, 사실은 불가능 합니다! "그러면 어떻게하나요?ㅠㅠ" 걱정 마십쇼! 다 방법이 있습니다! 저는 아주 간단하게 풀었습니다. (일종의 트릭을 이용했죠!) 제가 사용한것은 문자열 안에 있던 "sh" 와 gift( )함수 안에 있던 system( ) 함수를..

wargame/HackCTF 2019.09.01
이전
1
다음
더보기
프로필사진

심오야의 심오한 블로그

$1m0hYa의 머릿속

  • 분류 전체보기 (28)
    • studies (5)
      • pwnable (3)
      • crypto (1)
      • reversing (0)
    • CTF write up (1)
    • wargame (10)
      • HackCTF (8)
      • pwnable.kr (1)
    • 일상, 활동 (9)
      • 웹사이트 제작 일지 (1)
      • 1인 1프로젝트 (0)
    • 해킹 (1)
    • 생각 (1)
    • 개발 (0)
      • Java (0)

Tag

개꿀잼이죠?, 자작곡, Format String Bug, 후기, write up, FSB, pwnable, 포맷스트링 버그, HackCTF, 너무 뿌듯한데?, FL Studio, BOF, ㅋㅋㅋㅋ10000000번봐라, 제발꼭봐, 반할거같아, ㄹㅇㅋㅋ, ROP, 아 좋당 ㅎㅎ, 대박멋짐, 와.... 진짜 완전 카리스마 있었어,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/11   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바