로컬이랑 서버랑 버전이 다를 경우에는 보통 어떻게 문제를 푸나요
도커 파일도 없는 상황에서는 찍는 방법밖에 없나요? 풀기는 했는데 로컬에서 실험하다 고생을 좀 해서...
#pwnable
작성자 정보
답변
1
qwerty
CTF First Place
도커파일이 없어 libc버전을 알 수 없는 경우, 릭이 나는 주소를 https://libc.blukat.me/ 에서 검색해 찾을 수 있습니다.
주소의 하위 1.5bytes는 ASLR에 관계 없이 일정하기 때문에, 사용하는 libc를 유추할 수 있습니다.