System/FTZ

[FTZ school] level 17

BadSchool 2019. 3. 19. 07:43

▲ level17의 힌트. shell 코드를 환경변수에 올려서 호출시키는 방식으로 공격 가능하다.


▲ 스택의 구조는 이전 프로그램과 같다. 56, 16, 40


▲ 환경변수에 쉘코드를 업로드하고 주소를 확인하였다. 주소는 0xbfffc8c 이다.

이제 프로그램에 NOP*40+0xbfffc8c를 입력해 주면 된다.