System/Pwnable.tw
-
[ 500pts ] UnexploitableSystem/Pwnable.tw 2019. 3. 8. 18:35
pwnable.kr의 unexploitable보다 더 어렵게 만들었다고 한다. 딱히 뭐가 더 어렵다기 보다는 풀이방식이 서로 다르기 때문에 각 각의 매력이 있는 것 같다. [ File ]64Bit : FastcallDynamically Linked: 공유라이브러리 사용not stripped: 안티 디버깅 미적용 [ Mitigation ]Partial RELRO: GOT Overwrite 가능NX: 실행권한 없음 [ Gadget ] Exploit에 필요한 가젯도 없는 상태다.[ How to Exploit? ] 우선 인자구성에 필요한 가젯이 없기 때문에 ( pop rdi, rsi, rdx, ret )이럴 때는 'Return to csu'를 이용해서 인자들을 세팅해줄 수 있다. Exploit시나리오는 여러가지..