일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- C++ gui 라이브러리
- a tour of go
- 리듬게임
- Nebula
- 운영체제
- 코딩
- 알고리즘
- C++ gui
- 공룡책
- JUCE
- tour of go
- BOJ
- C++ library
- go channel
- gui
- c++ heap
- LOB
- JUCE라이브러리
- OS
- JUCE library
- 프로그래밍
- go
- vim-go
- 백준
- 자료구조
- Docker
- C언어
- C++
- JUCE 튜토리얼
- 연결리스트
Archives
- Today
- Total
CafeM0ca
[LOB]level17 succubus 본문
반응형
ID:succubus
PW:here to stay
checking &strcpy(0x8048410)
strcpy have two parameter.(dest,src)
strcpy's ret is "AAAA"
So change ebp+48 address. using strcpy
dest is ebp+48. src is excuting shell address. put on buffer or argv[1] or anywere
payload
buffer(libc_system+system's ret+&/bin/sh+"\x90"*32+&strcpy+"AAAA"(fixed)+&(ebp+48 - AAAA)+&buffer
&ebp+48 change to buffer's address.
eip excute system("/bin/sh"). get /bin/sh using getenv.
exploit
반응형
'Hacking > LOB(Red Hat)' 카테고리의 다른 글
[LOB]level19 xavius (0) | 2018.02.04 |
---|---|
[LOB]level18 nightmare (0) | 2018.01.23 |
[LOB]level16 zombie_assassin (0) | 2018.01.19 |
[LOB]level15 assassin (0) | 2018.01.18 |
[LOB]level14 giant (0) | 2018.01.18 |
Comments