jhyoonzi 2017. 4. 14. 01:12


힌트를보면 별다른게없다 그런데


포인터가 사용됬다.



gdb 로 깟을때 별차이도없는것같다.


level14에서 주던대로 40byte 주면 될것같다.




0xdeadbeef 의 주소는 0x80484b2 이다.


리틀엔디안 형식으로 \xb2\x84\x04\x08 을 주면된다.


그대로 공격하면 





처음에 쉘은 땃는데 권한상승이안되서 좀 놀랏다...

ㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷㄷ