inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문

익스플로잇 코드작성 (StackBufferOverFlow를 이용한 RET Overwrite)

안녕하세요 질문있습니다

해결된 질문

468

뇸뇸

작성한 질문수 3

0

브포 걸고 컨티뉴가 안돼서 런으로 입력을 했는데화면 캡처 2023-09-12 003727.png

스택 부분이 이렇게 나오는데 어느 부분이 잘못된 건지 알고 싶습니다

화면 캡처 2023-09-12 004532.png

모의해킹 시스템-해킹 buffer-overflow

답변 1

0

juntheworld

안녕하세요 뇸뇸님!! 또 뵙네요 :)

gdb를 처음 실행하게되면 (ex. gdb helloflag)

프로그램은 실행되지않은채로 디버거만 실행됩니다!

즉 disassemble main 명령어를 통해 확인하게되는 주소 (0x000000000000135e와 같은)는 프로그램이 실제 메모리에 로드되지않은 프로그램 주소(오프셋 주소)입니다.

이에

r -> ctrl+c

와 같은 명령어를 통해 프로그램을 한번 실행하고 잠시멈춘 후, 다시 disassemble main을 이용해 메모리에 로드된 실제 프로그램 코드의 주소를 이용해서 브레이크 포인트를 건 뒤 진행해보세요.

늘 좋은 질문 감사합니다!!

0

뇸뇸

말씀해 주신대로 실행했습니다image

스택 주소가 이렇게 나와서image

영상에 나온 0x4141 값은 어디에 입력해서 찾아볼 수 있는지 궁금합니다

image

0

juntheworld

혹시 AAAAAAAAAAA... 를 입력 해주셨을까요??

0

뇸뇸

프로그램 실행 안한 상태에서 인풋에 A를 입력했어서.. 해결 했습니다

 

익스플로잇 코드 실행하면 아래처럼 나오는데 해결 방법이 있나요 pwntools도 pip list로 설치 되어있나 확인도 해봤습니다ㅠ

imageimage

1

juntheworld

image9월 이후로 pwntools 내부에서 사용하는 라이브러리 버전으로 인해 오류가 발생하는 것을 발견하고, pwnable_conf.sh 을 수정했습니다!!

위의 사진을 참고해주시고 pwnable_conf.sh 전체 설치 코드는 아래 링크를 참고해주세요!

늘 열정적인 학습에 진심으로 감사합니다.

화이팅입니다!!

https://posty.pe/3wtok2

실습화면이 vm에서도 똑같나요

0

28

2

디스코드 참가

0

50

2

LMS 등록 문의

0

37

1

rubiya 서비스 종료로 인해 문제 풀이 불가능 따로 제공해주시는 문제가 있을까요?

0

36

1

강의 잘 들었습니다! 원하는 내용

1

29

1

다운로드 링크 404 에러

0

88

2

RTL 가이드북 접근 등록 안되요

0

61

1

LMS 신청

0

53

3

XSS 1번 문제

0

65

2

retrun 주소값에 브레이크 포인트 걸고

0

85

1

BP실행 관련 질문드립니다

0

103

2

basic_bof.py가 없어요

0

105

2

사이트가 안들어가져요

0

120

2

hacktheworld 사이트가 들어가지지 않습니다

0

253

2

이거 플래그 찾는거맞나요?

0

341

1

sudo password 에 입력이 안돼요

0

1108

2

gdb 실행이 제대로 되었는지 모르겠어요...

0

645

2

네임에러

0

454

2

remote 연결 질문드립니다!

0

446

1

python exploit code 실행 오류

0

608

2

도구 다운로드에서 복사 붙여넣기가 계속 안되는데 왜그러는 건지 알수 있을까요?

0

612

2

질문있습니다.flag가 안 나옵니다

0

449

1

안녕하세요 질문 있습니다

0

623

1

마지막강의 재생이 안됩니다

0

298

1