본문 바로가기

system/writeup

2019 besidesSF slowfire

slowfire

2019 besidesSF slowfire

이걸로 water_dragon을 제외한 모든 포너블을 풀었다~

 

취약점은 위 함수에서 발생한다.

buf_sizea = 0x400이고, total은 최대 buf_sizea - 1이므로, buf_sizea > total을 충족시켜 두 번 입력받아 stack overflow가 발생한다.

 

이 바이너리는 nx도 존재하지 않아서 그냥 dup2 shellcode 짜서 슥 하면 된다.

 


'system > writeup' 카테고리의 다른 글

2019 securinet baby_two  (0) 2019.03.25
2019 utctf jendy's  (0) 2019.03.17
2019 besidesSF genius  (0) 2019.03.16
2019 besidesSF straw-clutcher  (0) 2019.03.15
2019 aeroctf remote_storage  (0) 2019.03.14