tamuCTF2018 - pwn2

2018. 9. 11. 15:37CTF's Write-up

tamuCTF pwn2문제입니다.



먼저 보호기법을 확인해보면  nx가 적용되어있는것을 볼 수 있습니다.


ida32로 까보면




gets를 덮어서 ret를 아래주소로 향하게 해줍니다(cat flag.txt)인 주소




exploit이 쉬울거 같네요 ㅎㅎ

아래와같이 payload작성해주고,




실행시켜주면?






(grin)

'CTF's Write-up' 카테고리의 다른 글

codegate 2017 - babypwn  (0) 2018.09.20
tamuCTF2018 - pwn3  (0) 2018.09.14
tamuCTF2018 - pwn1  (0) 2018.08.21
[TJCTF2018] - Vinegar  (0) 2018.08.19
[pico CTF 2013] rop4  (0) 2018.08.16