[BLUEHENS CTF 2024] pwn-Training-Problem:Intro-to-PWN Write Up
·
Hacking/CTF
문제 : https://bluehens.ctfd.io/challenges#Training%20Problem:%20Intro%20to%20PWN-161 BlueHens CTF 2024BlueHens CTF 2024 has ended ×bluehens.ctfd.io약간의 리버싱이 섞인 기초 포너블 문제 Mitigation ASLR 없음NX bit 있음카나리 있음 Code Analysisvuln함수에 무조건 취약점이 터진다.이걸로 return address를 조작해서 익스가 가능할 것으로 보인다. My Exploit Scenario 스택에 쉘코드 넣고 return address를 v1 주소로 바꾸어서 익스하기-> NX bit가 설정되어 있어서 스택에 실행 권한이 없으므로 불가능GOT overwrite : ..