songining
article thumbnail
[์‹œ์Šคํ…œ]Buffer Overflow
Hacking/System Hacking 2020. 8. 2. 16:41

์ด๋ฒˆ์—” ๋™์•„๋ฆฌ ๊ต์œก์—์„œ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ์— ๋Œ€ํ•ด ๋ฐฐ์› ๋‹ค. ๊ธฐ๋ณธ ๋ฉ”๋ชจ๋ฆฌ ๊ตฌ์กฐ ์ฃผ์–ด์ง„ ์˜์—ญ์„ ๋„˜์–ด ๊ฐ’์„ ๋” ๋„ฃ์„ ์ˆ˜ ์žˆ๊ฒŒ ๋˜๋Š” ์ทจ์•ฝ์  Ex) getsํ•จ์ˆ˜๋Š” ์ž…๋ ฅ๊ฐ’์„ ๊ณ„์†ํ•ด์„œ ๋ฐ›์„ ์ˆ˜ ์žˆ๊ณ  ๊ฐ๊ฐ์˜ ๋ณ€์ˆ˜๋“ค์€ ์—ฐ์†๋œ ๋ฉ”๋ชจ๋ฆฌ์— ์ €์žฅ๋˜์–ด์žˆ๊ธฐ ๋•Œ๋ฌธ์— bof์— ๋Œ€ํ•œ ์ž…๋ ฅ์„ ํฌ๊ธฐ 4์ด์ƒ์œผ๋กœ ์ž…๋ ฅํ–ˆ์„๋•Œ target์˜ ๊ฐ’์œผ๋กœ ์นจ๋ฒ”ํ•˜๊ฒŒ ๋œ๋‹ค. ์ด๊ฒƒ์ด ๋ฐ”๋กœ ๋ฒ„ํผ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ์ด๋‹ค. (๋ณ€์ˆ˜๋“ค์€ ์—ฐ์†๋œ ๋ฉ”๋ชจ๋ฆฌ ๊ณต๊ฐ„์— ํ• ๋‹น๋˜๋Š”๋ฐ ์ด ์ˆœ์„œ๋Š” ๋ฐ”์ดํŠธ ํฌ๊ธฐ์ˆœ์ธ๊ฐ€??) ์ฐธ๊ณ : ARGOS ์‹œ์Šคํ…œํ•ดํ‚น ๊ต์œก์ž๋ฃŒ