본문 바로가기

카테고리 없음

hackerschool FTZ : level 19 풀이

 

문제 분석

 

1. fgets bof

2. *call = shell_addr

 

 

풀이

 

1. buf 주소 확인 : ebp-40

 

 

2. shellcode 환경변수로 저장 후 주소 확인 : 0xbffffbcc

 

자세한 설명 : https://pu1et-panggg.tistory.com/51

 

3. payload = dummy(44bytes) + shellcode_addr

= "a"*44 + 0xbffffbcc