System/FTZ
[FTZ school] level 17
BadSchool
2019. 3. 19. 07:43
▲ level17의 힌트. shell 코드를 환경변수에 올려서 호출시키는 방식으로 공격 가능하다.
▲ 스택의 구조는 이전 프로그램과 같다. 56, 16, 40
▲ 환경변수에 쉘코드를 업로드하고 주소를 확인하였다. 주소는 0xbfffc8c 이다.
이제 프로그램에 NOP*40+0xbfffc8c를 입력해 주면 된다.