버퍼의 크기가 상당히 작아졌다.
환경변수를 이용하여 공격하기로 했다.
환경변수의 주소를 출력해주는 파일을 만들고, export 명령을 사용해 환경변수에 NOP+SHELL을 올린 후
해당 주소를 찾아내어 RET을 덮어씌워주었다.
클리어.
'Wargame > Lord of Buffer overflow' 카테고리의 다른 글
LOB Redhat : wolfman > darkelf (0) | 2015.10.13 |
---|---|
LOB Redhat : orc > wolfman (0) | 2015.10.13 |
LOB Redhat : goblin > orc (0) | 2015.10.13 |
LOB Redhat : cobolt > goblin (0) | 2015.10.13 |
LOB Redhat : gate > gremlin (0) | 2015.10.13 |