학습
워게임
CTF
커뮤니티
랭킹
스토어
커리어
Beta
로그인
|
기업 서비스
Home
학습
워게임
CTF
커뮤니티
랭킹
커리어
Beta
기업 서비스로 이동하기 >
LEVEL 5
yisf_note
pwnable
136
8
2025.08.19. 21:34:30
로그인 하고 문제 풀기
문제 정보
풀이
5
난이도 투표
5
질문
1
최근 풀이자
8
댓글
3
문제 설명
커맨드를 보내 노트를 사용하세요!
해당 문제는 제
23
회 청소년 정보보호 페스티벌 예선에 출제된 문제입니다. 플래그 형식은 YISF{…}입니다.
Translate
난이도 투표
5
문제 풀이를 완료한 후에 피드백을 제출할 수 있습니다.
투표 결과
전체 투표 로그
1 / 1
haehet
질문러
LEVEL 4에 투표했습니다.
6일 전
5o1z
대표 업적 없음
LEVEL 5에 투표했습니다.
6일 전
YEONBA
.HACK 2025 참가자
LEVEL 5에 투표했습니다.
7일 전
Hazy
대표 업적 없음
LEVEL 4에 투표했습니다.
7일 전
장종민
대표 업적 없음
LEVEL 5에 투표했습니다.
7일 전
질문
1
문제 풀이에 어려움이 있으신가요?
커뮤니티에서 문제에 대한 질문하고 답변 얻기
제가 생각하고 있는게 맞는지 모르겠습니다.
안녕하세요. 문제를 풀다가 접근 방법에 대해 어려움을 느껴 질문 글을 올리게 되었습니다. 제가 생각하고 있는 해당 문제의 풀이 방법은 다음과 같습니다. Libc Leak -> 원샷 가젯 주소 구하기 glibc 2.35 Fastbin dup 으로 실행 가능한 주소에 원샷 주소 덮기 하지만 해당 문제를 보면 calloc 으로 힙 할당을 하는데 calloc 으로 힙 할당을 할 시 해당 힙 영역의 데이터가 0으로 초기화 된다고 알고있습니다. 다음과 같은 환경에서도 Fastbin dup 이 가능한지 잘 모르겠어서.. 혹시 해당 문제를 풀 때 다음과 같이 Fastbin dup 을 이용해 접근하는게 맞는지, 아니면 다른 방법으로 접근하는게 맞는지 힌트 주시면 정말 감사하겠습니다..ㅜㅜ
rl9
답변
1
추천
0
21시간 전
«
‹
1
›
»
LEVEL 5
yisf_note
pwnable
136
8
2025.08.19. 21:34:30
로그인 하고 문제 풀기
출제자 정보
K0n9
대표 업적 없음
콩 https://k0n9.tistory.com/
First Blood!
kileak
대표 업적 없음
출제된 지
3시간
만에 풀이 완료!
최근 풀이자
8
haehet
질문러
6일 전
5o1z
대표 업적 없음
6일 전
shielder
대표 업적 없음
6일 전
YEONBA
.HACK 2025 참가자
7일 전
왔다..
리액션부자
7일 전
Hazy
대표 업적 없음
7일 전
장종민
대표 업적 없음
7일 전
kileak
대표 업적 없음
8일 전
«
‹
1
›
»
댓글
3
haehet
질문러
6일 전
재밌다
Translate
YEONBA
.HACK 2025 참가자
7일 전
매우 재밌는
Translate
장종민
대표 업적 없음
7일 전
So Simple Note System
Translate
«
‹
1
›
»
댓글 3