본문 바로가기

ETC/EVI$ION

EVI$ION 7기 심화스터디 과제 - #2

1. basic_exploitation_000

https://dreamhack.io/wargame/challenges/2

 

basic_exploitation_000

Description 이 문제는 서버에서 작동하고 있는 서비스(basic_exploitation_000)의 바이너리와 소스 코드가 주어집니다. 프로그램의 취약점을 찾고 익스플로잇해 셸을 획득한 후, "flag" 파일을 읽으세요. "f

dreamhack.io

 

buf에 0x80만큼 사이즈가 할당된다.

0x80 -> 128바이트

 

scanf로 입력받기 때문에 BOF가 발생할 수 있는 상황

 

 

 

2. Return Adress Overwrite

https://dreamhack.io/wargame/challenges/351

 

Return Address Overwrite

Description Exploit Tech: Return Address Overwrite에서 실습하는 문제입니다.

dreamhack.io