일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- 연결리스트
- 알고리즘
- 공룡책
- OS
- C++ gui
- a tour of go
- go channel
- vim-go
- 코딩
- BOJ
- go
- 운영체제
- C++ gui 라이브러리
- JUCE 튜토리얼
- 프로그래밍
- 백준
- Docker
- C언어
- 리듬게임
- Nebula
- tour of go
- c++ heap
- JUCE
- 자료구조
- C++
- JUCE라이브러리
- C++ library
- JUCE library
- LOB
- gui
Archives
- Today
- Total
CafeM0ca
[LOB]level17 succubus 본문
반응형
ID:succubus
PW:here to stay
checking &strcpy(0x8048410)
strcpy have two parameter.(dest,src)
strcpy's ret is "AAAA"
So change ebp+48 address. using strcpy
dest is ebp+48. src is excuting shell address. put on buffer or argv[1] or anywere
payload
buffer(libc_system+system's ret+&/bin/sh+"\x90"*32+&strcpy+"AAAA"(fixed)+&(ebp+48 - AAAA)+&buffer
&ebp+48 change to buffer's address.
eip excute system("/bin/sh"). get /bin/sh using getenv.
exploit
반응형
'Hacking > LOB(Red Hat)' 카테고리의 다른 글
[LOB]level19 xavius (0) | 2018.02.04 |
---|---|
[LOB]level18 nightmare (0) | 2018.01.23 |
[LOB]level16 zombie_assassin (0) | 2018.01.19 |
[LOB]level15 assassin (0) | 2018.01.18 |
[LOB]level14 giant (0) | 2018.01.18 |
Comments