2015-11-01から1日間の記事一覧

セキュリティコンテストチャレンジブック[エクスプロイト(ret2plt)]

ret2plt(Return to Procedure Linkage Table)の やり方。 動作検証してみた。 OS: Ubuntu 14.04 64bit PLTに書かれた短いコード片を関数として呼び出すと、動的リンクされたライブラリのアドレスを解決してライブラリ内の関数を実行してくれるらしい。 ret2p…

セキュリティコンテストチャレンジブック

セキュリティコンテストチャレンジブックの内容を試してみた。 // bof.c /* gcc -m32 -fno-stack-protector -o bof bof.c python -c 'print("CTF for Beginners")' | ./bof python -c 'print("A"*128)' | ./bof python -c 'print("A"*128)' | strace -i ./bo…