ํดํน๋ํ(CTF) ์ถ์ ์ ์ํ ์์คํ ํดํน(Pwnable) ์ ๋ฌธ
ํดํน๋ํ(CTF)์ ์์คํ ํดํน(Pwnable) ์ ๋ฌธ์ ์ํ ๊ฐ์์ ๋๋ค.
์๊ฐ์ 2,052๋ช
๋์ด๋ ์ด๊ธ
์๊ฐ๊ธฐํ ๋ฌด์ ํ

- ๋ฏธํด๊ฒฐ
retrun ์ฃผ์๊ฐ์ ๋ธ๋ ์ดํฌ ํฌ์ธํธ ๊ฑธ๊ณ
<img src="https://cdn.inflearn.com/public/files/posts/43b2e3a2-0c15-4448-b237-ddfc1b92d371/84ae412e-21cd-4114-a789-6b837552d5cb.webp" media-type="img"
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflow๋ฐฑ์นํ
ใป
2๋ฌ ์
0
33
1
- ๋ฏธํด๊ฒฐ
BP์คํ ๊ด๋ จ ์ง๋ฌธ๋๋ฆฝ๋๋ค
<img src="https://cdn.inflearn.com/public/files/posts/3fe0a6d2-9749-41fb-8c86-2c76e58e6f31/ba081d68-eeae-4b6c-890b-aeac2b5b99a3.png" media-type="img"
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflowyounji0510
ใป
2๋ฌ ์
0
50
2
- ๋ฏธํด๊ฒฐ
basic_bof.py๊ฐ ์์ด์
์์ถํ์ผ์ ํด์ ํ๋๋ฐ,๊ฐ์ฌ๋์ฒ๋ผ ํ์ด์ฌ ํ์ผ(.py)๋ ์๋ค์.pwntools๋ ๊น์๋๋ฐ...<p
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflowpoolchamp
ใป
4๋ฌ ์
0
53
2
- ๋ฏธํด๊ฒฐ
์ฌ์ดํธ๊ฐ ์๋ค์ด๊ฐ์ ธ์
hacktheworld ์ฌ์ดํธ๊ฐ ์๋ค์ด๊ฐ์ ธ์
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflowtaetae
ใป
7๋ฌ ์
0
66
2
- ๋ฏธํด๊ฒฐ
hacktheworld ์ฌ์ดํธ๊ฐ ๋ค์ด๊ฐ์ง์ง ์์ต๋๋ค
hacktheworld ์ฌ์ดํธ๊ฐ ๋ค์ด๊ฐ์ง์ง ์์ต๋๋ค. ๋ฌธ์ ์ค์ต ํ์ผ์ ๋ฐ๊ณ ์ถ์๋ฐ ์ด๋ป๊ฒ ํด์ผํ ๊น์?
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflowJungmin Mun
ใป
10๋ฌ ์
0
182
2
- ๋ฏธํด๊ฒฐ
์ด๊ฑฐ ํ๋๊ทธ ์ฐพ๋๊ฑฐ๋ง๋์?
basic ์ ๋ฃ๊ณ ํ๋ฉด flag๊ฐ HackWorld{censor}๋ก ๋์์ ๋ต์ด ์๋๊ธธ๋ ./basic ์ ๋นผ๊ณ ํ๋๋ฐ<img src="https://cdn.inflearn.com/public/files/posts/85841322-c1f8-4f63-8155
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflowํ๋ ค๊ณ ํ๋์ฌ๋
ใป
0
293
1
- ๋ฏธํด๊ฒฐ
sudo password ์ ์ ๋ ฅ์ด ์๋ผ์
<img src="https://cdn.inflearn.com/public/files/posts/16c8e858-6cf8-469d-8824-988de6262682/57b3ce8f-cce2-4de5-945e-32add70504d6.png" media-type="img"
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflowwkdwnstj0808
ใป
0
791
2
- ๋ฏธํด๊ฒฐ
gdb ์คํ์ด ์ ๋๋ก ๋์๋์ง ๋ชจ๋ฅด๊ฒ ์ด์...
์ค์น๋ฅผ ๋ชจ๋ ์งํํ๊ณ gdb ๋ช ๋ น ์ ๋ ฅํ์ฌ gdb๋ฅผ ์คํํ๋๋ฐ, ๋ง์ง๋ง ๊ฒฐ๊ณผ์ฒ๋ผ pwndbg> ๊ฐ ๋ณด์ด๋๊ฒ ์๋๋ผ (gdb)๊ฐ ๋ํ๋ฉ๋๋ค. ๋ช ๋ น์ ๊ทธ๋๋ก ์ ๋ ฅํ ์ ์๊ธดํ๋ฐ ๊ฒฐ๊ณผ๊ฐ ๊ฐ์ ๋ด์ฉ๊ณผ ๋ฌ๋ผ ๋ง๋๊ฑด์ง ๊ถ๊ธํฉ๋๋ค.ใ ใ
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflowm0nk3ygod
ใป
0
558
2
- ๋ฏธํด๊ฒฐ
๋ค์์๋ฌ
์ฐ๋ถํฌ ํฐ๋ฏธ๋์์ 0:39 ๋ถ๋ถ
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflow์ฅํ์ค
ใป
0
406
2
- ๋ฏธํด๊ฒฐ
remote ์ฐ๊ฒฐ ์ง๋ฌธ๋๋ฆฝ๋๋ค!
๋ก์ปฌ์์ ์ ์คํํด์ get flag๊น์ง ์งํ ํ remote๋ก ct
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflow์ด๊ธฐ์ฐฌ
ใป
0
405
1
- ํด๊ฒฐ
python exploit code ์คํ ์ค๋ฅ
๋จผ์ ์ข์ ๊ฐ์ ๊ฐ์ฌ๋๋ฆฝ๋๋ค! ํ์ฌ ํ์ต ํ๊ฒฝ์ ๋งฅ๋ถ m1์ผ๋ก utm x86_64 ๊ฐ์ํ๊ฒฝ์ ssh๋ก ๋ถ์ด์ ์ฌ์ฉ ์ค์ ์์ต๋๋ค. ํ์ด์ฌ ์ต์คํ๋ก์ ์ฝ๋ ์คํ ์<img src="ht
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflow์ ์ฑ
ใป
0
551
2
- ๋ฏธํด๊ฒฐ
๋๊ตฌ ๋ค์ด๋ก๋์์ ๋ณต์ฌ ๋ถ์ฌ๋ฃ๊ธฐ๊ฐ ๊ณ์ ์๋๋๋ฐ ์๊ทธ๋ฌ๋ ๊ฑด์ง ์์ ์์๊น์?
๋๊ตฌ ๋ค์ด๋ก๋์์ ๋ณต์ฌ ๋ถ์ฌ๋ฃ๊ธฐ๊ฐ ๊ณ์ ์๋๋๋ฐ ์๊ทธ๋ฌ๋ ๊ฑด์ง ์์ ์์๊น์?
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflow๋ฐ์์ค
ใป
0
557
2
- ๋ฏธํด๊ฒฐ
์ง๋ฌธ์์ต๋๋ค.flag๊ฐ ์ ๋์ต๋๋ค
<img src="https://cdn.inflearn.com/public/files/posts/3fcacdbc-a50b-4c03-ada9-9f4158ff0912/ํ๋ฉด์บก์ฒ2023-09-18123603.png" alt="ํ๋ฉด ์บก์ฒ 2023-09-18 123603.p
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflow๋ธ๋ธ
ใป
0
404
1
- ํด๊ฒฐ
์๋ ํ์ธ์ ์ง๋ฌธ์์ต๋๋ค
๋ธํฌ ๊ฑธ๊ณ ์ปจํฐ๋ด๊ฐ ์๋ผ์ ๋ฐ์ผ๋ก ์ ๋ ฅ์ ํ๋๋ฐ<img src="https://cdn.inflearn.com/public/files/posts/a13b89f5-ba47-4703-acc9-33104ebc74eb/ํ๋ฉด์บก์ฒ2023-09-12003727.png" al
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflow๋ธ๋ธ
ใป
0
432
1
- ๋ฏธํด๊ฒฐ
์๋ ํ์ธ์ ์ง๋ฌธ ์์ต๋๋ค
<img src="https://cdn.inflearn.com/public/files/posts/e8271c55-c8af-4177-b544-5a7dfbf13b19/ํ๋ฉด์บก์ฒ2023-09-10153638.png" alt="ํ๋ฉด ์บก์ฒ 2023-09-10 153638.p
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflow๋ธ๋ธ
ใป
0
584
1
- ๋ฏธํด๊ฒฐ
๋ง์ง๋ง๊ฐ์ ์ฌ์์ด ์๋ฉ๋๋ค
๋ง์ง๋ง๊ฐ์ ์ฌ์์ด ์๋ฉ๋๋ค
๋ชจ์ํดํน์์คํ -ํดํนbuffer-overflowJJ
ใป
0
270
1






