tamuCTF2018 - pwn2
2018. 9. 11. 15:37ㆍCTF's Write-up
tamuCTF pwn2문제입니다.
먼저 보호기법을 확인해보면 nx가 적용되어있는것을 볼 수 있습니다.
ida32로 까보면
gets를 덮어서 ret를 아래주소로 향하게 해줍니다(cat flag.txt)인 주소
exploit이 쉬울거 같네요 ㅎㅎ
아래와같이 payload작성해주고,
실행시켜주면?
(grin)
'CTF's Write-up' 카테고리의 다른 글
codegate 2017 - babypwn (0) | 2018.09.20 |
---|---|
tamuCTF2018 - pwn3 (0) | 2018.09.14 |
tamuCTF2018 - pwn1 (0) | 2018.08.21 |
[TJCTF2018] - Vinegar (0) | 2018.08.19 |
[pico CTF 2013] rop4 (0) | 2018.08.16 |