در ویدئوی قبلی در مورد #آسیبپذیری Format String صحبت کرده و یک برنامه را در محیط #gdb تحلیل کرده و اطلاعاتی که بر روی پشته قرار گرفته را با بکارگیری #FormatString دریافت و بررسی نمودیم. در این ویدئو مبحث قبلی را ادامه داده و نحوهی تغییر آدرس حافظه به کمک %n موجود در توابع دستهی printf را نمایش میدهیم. ابتدا یک برنامهی ساده را در gdb باز کرده و تغییر آدرس در این محیط را تست میکنیم، سپس به بررسی برنامهی narnia5 (بازی مربوط به آسیبپذیری پشته و رشته بر روی سایت Overthewire.org ) پرداخته و در آن مقدار متغیری را تغییر میدهیم که باعث اجرا شدن یک شرط و در اختیار دادن یک Shell خواهد شد که به دلیل setuid انجام گرفته بر روی برنامهی narnia5 با کاربر narnia6 اجرا شده و امکان دسترسی به رمز مرحلهی بعد را به ما میدهد.
http://telegram.me/OxAA55/30
Post #31
1.75K