クリアまでの3ステップ
-
演習環境を起動
-
ターミナルで探す
-
見つけたフラグを提出
Linux-Buffer Overflow. Exploiting a gets() Vulnerability
SUIDが付与された脆弱なCバイナリが用意されています。保護機構が無効化されたこのプログラムのバッファオーバーフローを突いて、隠された関数へ制御を移してください。
gdbでバイナリを解析し、脆弱な関数とバッファサイズを確認しましょう
objdumpやnmでwin関数のアドレスを調べられます
パディング長を調べてリターンアドレスを上書きするペイロードを作りましょう