Wargame/LOB(끝)

nightmare -> xavius

kcrong 2015. 4. 3. 23:01


문제소스





fgets 로 입력을 받는데,


strace 로 시스템 함수 콜을 보면 입력받기 전에 임시 버퍼에 내용을 담고 read 하는 것을 볼 수 있다. 그래서 입력시 쉘코드를 넣고, ret를 임시 버퍼 장소로 돌리면 쉘코드가 실행된다.





페이로드 + 결과