uju's Tech

Note-write up 본문

Security/pwnable.xyz

Note-write up

ujusy 2020. 6. 13. 03:22

<본 포스팅은 공부목적으로 작성되었습니다. 혹시 틀린 부분이 있거나 문제가 되는 부분이 있다면 답글 달아주세요!>

Win 함수 주소

<win함수 주소를 확인한다>

Got함수 0000000000601220

601480

 

Read 함수 601248

 

Edit note함수에서 입력받을 길이 정하고 문자열 입력

입력받을 길이에 제한을 두지 않는다.

문자열을 입력할 때는 전역변수 buf 입력한다. 입력받은 buf 전변수 s 복사

 

Edit desc에서는 buf 20만큼 입력받는다.

 

<익스플로잇!>

exploit을 짜준다.!!

 

실행!



끝!

'Security > pwnable.xyz' 카테고리의 다른 글

Jmp table-write up  (0) 2020.06.13
Misalignment-write up  (0) 2020.06.13
Two target-write up  (0) 2020.06.13
Add-write up  (0) 2020.06.13
Sub-write up  (0) 2020.06.13
Comments