완료됨
실습

예제 답은 어디서 확인가능한가요? 예제 1 모르겠어여ㅠㅠ

#시스템해킹
작성자 정보
더 깊이 있는 답변이 필요할 때
드림핵 팀과 멘토에게 직접 문의해 보세요!
답변 1
Pocas
워게임 고인물

예제를 보니 버퍼를 16으로 정의하고 있고 함수를 호출하고 있습니다. 그러니 스택은 buf(16) + sfp(4) + ret(4) 이렇게 이루어질 것 입니다. 그러니 버퍼 오버플로우 공격이 buf + sfp를 꽉 채운 후에 오는 값으로 공격이 가능하겠네요. a라는 문자를 24개를 보내주면 해당 예제는 Success 입니다!

2020.08.01. 00:53