본문 바로가기

WARGAME/hackerschool ftz,lob

[BOF 원정대] xavius -> death_knight (level 20)

argv[1]에 쉘코드를 올리고 argv[1]의 주소를 brute foce하여 ret 위치에 써주는 방식을 사용했다.






exploit code


쉘코드 출처 : http://www.exploit-db.com/exploits/25497/

리버스 바인딩 쉘을 사용하였다.