pwnable.tw start
-
pwnable.tw StartPwnable/Pwnable.tw 2017. 1. 31. 22:57
포너블 문제를 받으면 무조건적으로 checksc.sh를 이용하여서 보호기법을 체크하는 편이여서 일단 먼저 체크를 하기로 하였다. 일단 NX가 걸려있어서 스택을 못쓴다고한다 .. 일단 겉으로만 프로그램이 어떤식으로 돌아가는지 봣는데 Let's start the CTF: 출력하고 입력하고 끝이다.(아이다에도 이렇게 있음) 딱봣을떄 버퍼오버플로우 느낌이 낫다. 아이다로 살펴보자 아.. 그전에 아래쪽을 보면 알겠지만 버퍼오버플로우 취약점이다. 근데 바이너리에는 아무것도 쓸수있는게 없다 .. 사실상 이 문제에서 NX가 걸려서 스택을 못쓰게된다면 .. 첫 번쨰 문제가아닐것이다. 그래서 GDB-PEDA에 VMMAP이라는 것을 다른 분을통해 알게되어서 써보앗더니 !!! 보시면 알다싶이 실행권한이 있다 ? 이 문제를 봣..