일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- CodeEngn
- x64dbg
- Hackerschool
- PWN
- Python
- 웹해킹
- SQL Injection
- Next.js
- 버퍼오버플로우
- RITSEC CTF 2019
- 어셈블리어
- reversing
- RITSEC
- ftz
- requests
- Nop Slide
- termux
- 리눅스
- Shadow 동아리
- ctf
- writeup
- webhacking
- 뉴스클리핑
- BOF
- 리버싱
- HackCTF
- NewsClipping
- 보안뉴스
- Linux
- buffer over flow
Archives
- Today
- Total
목록ftz 9번 (1)
Jaeseo's Information Security Story
FTZ - level9 - WriteUp
FTZ - level9 - WriteUp level9:apple 일단 힌트를 살펴봅니다. [level9@ftz level9]$ cat hint 다음은 /usr/bin/bof의 소스이다. #include #include #include main(){ char buf2[10]; char buf[10]; printf("It can be overflow : "); fgets(buf,40,stdin); if ( strncmp(buf2, "go", 2) == 0 ) { printf("Good Skill!\n"); setreuid( 3010, 3010 ); system("/bin/bash"); } } 이를 이용하여 level10의 권한을 얻어라. 문제를 보면 입력은 buf만 받지만 buffer over flow를 이..
Write UP/FTZ
2019. 11. 12. 12:30