완료됨
SIGSEGV

일단 size를 이용해 문제를 풀긴했는데 sigsegv를 일으켜서 문제를 풀 수 있는 방법은 없나요?

#pwnable
작성자 정보
더 깊이 있는 답변이 필요할 때
드림핵 팀과 멘토에게 직접 문의해 보세요!
답변 1
cw00h
강의 수강: 10

말씀하신대로 size를 0으로 줘서 BOF를 일으킨 뒤, main의 return address 부분에 'AAAAAAAA'와 같은 dummy data를 overwrite하면 Seg fault가 발생해 get_shell이 실행됩니다.

2022.09.01. 11:12