일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- RITSEC
- Next.js
- reversing
- 뉴스클리핑
- PWN
- 리버싱
- 어셈블리어
- SQL Injection
- ftz
- buffer over flow
- BOF
- CodeEngn
- 버퍼오버플로우
- Nop Slide
- writeup
- NewsClipping
- 리눅스
- termux
- webhacking
- x64dbg
- 웹해킹
- ctf
- RITSEC CTF 2019
- requests
- Hackerschool
- Linux
- 보안뉴스
- Python
- HackCTF
- Shadow 동아리
Archives
- Today
- Total
목록ftz 20 (1)
Jaeseo's Information Security Story

FTZ - level20 - WriteUp level20:we are just regular guys 일단 hint 파일을 봅니다. [level20@ftz tmp]$ cat ../hint #include main(int argc,char **argv) { char bleh[80]; setreuid(3101,3101); fgets(bleh,79,stdin); //입력값을 bleh에 받지만 최대 79까지만 받아서 BOF가 불가능 printf(bleh); //하지만 printf의 포맷스트링 취약점을 통한 공격이 가능하다. } 일단 이문제를 풀기전에 알아야 하는 정보가 있습니다. ctors, dtors 영역 이 위의 두가지 영역의 특징아래와 같습니다. .ctors (constructor) 은 main() 전에 ..
Write UP/FTZ
2019. 11. 30. 19:29