argv[1]에 쉘코드를 올리고 argv[1]의 주소를 brute foce하여 ret 위치에 써주는 방식을 사용했다.
exploit code
쉘코드 출처 : http://www.exploit-db.com/exploits/25497/
리버스 바인딩 쉘을 사용하였다.
'WARGAME > hackerschool ftz,lob' 카테고리의 다른 글
[BOF 원정대] giant -> assassin(level 15) (0) | 2014.08.03 |
---|---|
[BOF 원정대] assassin-> zombie_assassin(level 16) (0) | 2014.08.03 |
[BOF 원정대] zombie_assassin-> succubus(level 17) (0) | 2014.08.03 |
[BOF 원정대] succubus-> nightmare (level 18) (0) | 2014.08.03 |
[BOF 원정대] nightmare -> xavius (level 19) (0) | 2014.07.31 |