일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- Nop Slide
- reversing
- SQL Injection
- requests
- 버퍼오버플로우
- Linux
- 보안뉴스
- Python
- webhacking
- Shadow 동아리
- ctf
- termux
- RITSEC CTF 2019
- ftz
- RITSEC
- Hackerschool
- x64dbg
- writeup
- HackCTF
- CodeEngn
- Next.js
- NewsClipping
- buffer over flow
- BOF
- 리버싱
- 뉴스클리핑
- 웹해킹
- 어셈블리어
- 리눅스
- PWN
Archives
- Today
- Total
목록ftz 9번 (1)
Jaeseo's Information Security Story
FTZ - level9 - WriteUp
FTZ - level9 - WriteUp level9:apple 일단 힌트를 살펴봅니다. [level9@ftz level9]$ cat hint 다음은 /usr/bin/bof의 소스이다. #include #include #include main(){ char buf2[10]; char buf[10]; printf("It can be overflow : "); fgets(buf,40,stdin); if ( strncmp(buf2, "go", 2) == 0 ) { printf("Good Skill!\n"); setreuid( 3010, 3010 ); system("/bin/bash"); } } 이를 이용하여 level10의 권한을 얻어라. 문제를 보면 입력은 buf만 받지만 buffer over flow를 이..
Write UP/FTZ
2019. 11. 12. 12:30