본문 바로가기
카테고리 없음

ELF32 - Stack buffer overflow basic 2

by sonysame 2016. 11. 1.

buf크기는 128인데,

fgets(133)을 하므로 버퍼오버플로우를 통해 

sup의 함수를 shell함수로 바꾸어 주면 된다!




buffer 들어가기 시작하는 부분: 0xbffffbcc

sup있는 부분: 0xbffffc4c

c4c-bcc=128자리는 A로 채우고

그 다음을 \x64\x84\x04\x08로 채우면 된다.