HackCTF | x64 Buffer Overflow

133210·2021년 7월 26일
0

2020 시스템

목록 보기
16/25
post-thumbnail

Full RELRO, NX bit 적용 중인 것을 확인 가능
쉘 코드 사용 불가

s 272
s 재출력
64비트에서는 SFP와 return address가 8바이트 > 280

수상한 callMeMaybe 함수 확인
execve(“/bin/bash”) 확인 가능
그럼 payload는 280 + callMeMaybe의 주소

callMeMaybe의 주소는 0x0000000000400606

dummy로 a 280개 + callMeMaybe 함수의 주소 값을 payload로 전달함

0개의 댓글