level13도 bof 문제인 것 같다. 힌트는 다음과 같다. #include main(int argc, char *argv[]){ long i=0x1234567; char buf[1024]; setreuid( 3094, 3094 ); if(argc > 1) strcpy(buf,argv[1]); if(i != 0x1234567) { printf(" Warnning: Buffer Overflow !!! \n"); kill(0,11); }} i = 19088743buffer는 1024인자가 1개보다 많으면 strcpy를 통해 buf에 인자로 받은 값을 복사한다. 복사한 후, i가 0x1234567이 아니면 Warnning을 출력하고, 프로그램을 종료시킨다. gdb로도 한번 보자. (gdb) disas mai..
level11 의 파일 목록은 지금까지와 조금 다르다hint 말고도 attackme 라는게 있다 게다가 level12 가 붙어있다attackme를 attack 하면 level12로 넘어가거나, pw를 알려줄 것 같다. 힌트는 다음과 같다.[level11@ftz level11]$ cat hint #include #include int main( int argc, char *argv[] ){char str[256]; setreuid( 3092, 3092 );strcpy( str, argv[1] );printf( str );} attackme를 그냥 실행시키면 Segmentation fault가 뜬다. [level11@ftz level11]$ gdb -q attackme(gdb) set disassembly-..
level9의 힌트는 다음과 같다.다음은 /usr/bin/bof의 소스이다. #include #include #include main(){ char buf2[10]; char buf[10]; printf("It can be overflow : "); fgets(buf,40,stdin); if ( strncmp(buf2, "go", 2) == 0 ) { printf("Good Skill!\n"); setreuid( 3010, 3010 ); system("/bin/bash"); }} 이를 이용하여 level10의 권한을 얻어라. bof만 봐도 buffer over flow 문제라는 것을 알 수 있다. buf와 buf에 공간을 10씩 주지만 fgets에서는 40만큼 입력받아 buf에 저장한다.그 후에 buf2..
이름만 봐도 알 수 있는 buffer overflow 문제!코드는 다음과 같다.gets 함수 부분에 주석으로 smash me! 가 있는 걸 보니 gets 함수의 취약점을 이용한 buffer overflow 인듯 하다. #include #include #include void func(int key){char overflowme[32];printf("overflow me : ");gets(overflowme);// smash me!if(key == 0xcafebabe){system("/bin/sh");}else{printf("Nah..\n");}}int main(int argc, char* argv[]){func(0xdeadbeef);return 0;} main에서 0xdeadbeef 값을 func에 넘겨..
- Total
- Today
- Yesterday
- my-pass
- C
- 워게임
- 웹해킹
- BOF
- WebHacking
- c언어
- lord of sqlinjection
- Python
- 0xdeadbeef
- pwnable
- MySQL
- 명령어
- Los
- 1번
- wargame.kr
- 설치
- ftz
- 우분투
- webhacking.kr
- java
- 파이썬
- lob
- pwnable.kr
- wargame
- cobolt
- ubuntu
- attackme
- 자바
- Lord of SQL Injection
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |