본문 바로가기

system/writeup

2019 securinet baby_two

baby_two

2019 securinet baby_two

간단한 overflowleak이 없을 뿐이라서 4bit brute forcing으로 풀 수 있을 것 같았지만 아니었다.

 

stack boundary가 적용되어 있어 boundary value뒤 1바이트를 brute forcing하여 내 payload를 향하게 하면 된다.

 

그 후 남은 것은 간단하다.

bsspayload를 입력받은 후 boundary valuebss를 넣고 setvbufputs로 바꾼 뒤 leak 후 쉘을 얻으면 된다.

 

시간도 없고 서버도 느리고 해서 클라쪽에서만 땃는데 있다가 다시 해봐야겠다.

사람들이 늦게 푼 이유가 있네..


** 2019-11-07 ret2dl 이용한 라업 추가

 


'system > writeup' 카테고리의 다른 글

dvp 2019 monica's bank + dvp 해킹대회&컨퍼런스 후기  (0) 2019.10.22
root-me mips stack buffer overflow  (0) 2019.08.12
2019 utctf jendy's  (0) 2019.03.17
2019 besidesSF slowfire  (0) 2019.03.16
2019 besidesSF genius  (0) 2019.03.16