본문 바로가기
카테고리 없음

[Dreamhack] cmd_center (LEVEL 1)

by yejin_l 2024. 7. 24.
728x90

Description

IP를 확인할 필요가 없습니다! 혹시 다른 명령어는 못쓰나요?
다른 명령어를 사용했다면 플래그를 획득하세요!

 

풀이

파일 다운로드 후 코드를 살펴보았다.

char center_name[24];

init();

printf("Center name: ");
read(0, center_name, 100);

-> 이 부분에서 취약점 확인

 

시스템해킹 문제였어서, gdb를 이용해 살펴보았다.

 

offset은 0x20

 

 

728x90