티스토리 뷰
Hackerschool FTZ의 Level 19 풀이입니다.
18번 코드와 비교하면 너무나도 짧네요.. ㅋㅋ
하지만 자세히 보면 setreuid 함수가 없습니다.
level 20의 uid를 'cat /etc/passwd | grep level20' 명령어로 확인해보니 3100이 나왔습니다.
그러니 기존의 쉘코드 앞에 setreuid(3100,3100);를 추가하면 될 것 같습니다.
buf부터 ret까지의 거리는
0x100000000+4-0xffffffd8=44이므로 44입니다.
그럼 이제 setreuid(3100,3100);를 추가한 쉘코드를 환경변수에 등록하고 주소를 알아내겠습니다.
이제 공격 코드를 만들어서 넣어주면..
Password : we are just regular guys
'Pwnable > Hackerschool' 카테고리의 다른 글
[Hackerschool FTZ] Level 20 풀이 (0) | 2018.10.05 |
---|---|
[Hackerschool FTZ] Level 18 풀이 (0) | 2018.10.05 |
[Hackerschool FTZ] Level 17 풀이 (0) | 2018.10.04 |
[Hackerschool FTZ] Level 16 풀이 (0) | 2018.10.04 |
[Hackerschool FTZ] Level 15 풀이 (0) | 2018.10.04 |
댓글
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크
TAG
- 풀이
- Level 05
- 안드로이드 멘토링
- Unity
- xcz.kr
- 유니티
- unity2d
- ftz
- Advance RCE
- HackingCamp
- Write-up
- Reversing
- C#
- Level 03
- pwnable
- Level 02
- c++
- Level 06
- reversing.kr
- CodeEngn
- 멘토링
- Programming
- Level 04
- wargame
- 안드로이드
- Level 01
- 17th HackingCamp CTF
- Android
- hackerschool
- Basic RCE
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
글 보관함