일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- LOB
- wargame
- 운영체제
- 정보보안기사
- 정보보안기사 실기
- SQL
- 워게임
- 웹해킹
- Operating System
- 정보처리기사 실기
- Spring Framework
- Pwnable.kr
- system hacking
- pwnable
- Spring
- 해킹
- Spring MVC
- hacking
- 네트워크
- Lord of BOF
- Shell code
- stack overflow
- Payload
- System
- BOF
- PWN
- OS
- webhacking
- Buffer Overflow
- webhacking.kr
Archives
- Today
- Total
목록Format String Bug (1)
DongDD's IT
Format String Bug - format string, FSB, Example
Format String Bug Format String - 변수의 출력 형식을 정해주는 인자를 의미한다.- %d(정수), %f(실수), %s(string), %p(pointer), %x(16진수) 등이 있다.- Format string bug에 주로 사용되는 인자-> %n : *int(쓰인 총 바이트 수)를 저장하는 인자-> %x : 16진수로 값을 알아오는데 사용되는 인자-> %p : 0x를 붙인 16진수 값으로 출력하는데 사용되는 인자 Process(printf)- 함수를 시작하기 전 함수에 인자로 사용된 값을 stack에 넣는다.- printf 함수를 시작하면 함수 인자로 받은 argv[1]부터 먼저 읽는다.- 인자를 읽다가 Format string을 만나게 되면 POP한 뒤 ESP가 가리키는 값..
IT 보안/System
2018. 1. 17. 17:19