Full RELRO, NX bit 적용 중인 것을 확인 가능
쉘 코드 사용 불가
s 272
s 재출력
64비트에서는 SFP와 return address가 8바이트 > 280
수상한 callMeMaybe 함수 확인
execve(“/bin/bash”) 확인 가능
그럼 payload는 280 + callMeMaybe의 주소
callMeMaybe의 주소는 0x0000000000400606
dummy로 a 280개 + callMeMaybe 함수의 주소 값을 payload로 전달함