Wargame/FTZ
FTZ level11 #4 ( Chaining RTL )
FTZ Level11 #4 ( Chaining RTL ) 문제 #include #include int main( int argc, char *argv[] ) { char str[256]; setreuid( 3092, 3092 ); strcpy( str, argv[1] ); printf( str ); } FTZ level 11의 소스코드이다. 이 소스코드에서 취약한 점을 발견하여 상위권한( level12 )을 얻어 비밀번호를 알아내야 한다. 취약점 int main( int argc, char *argv[] ) { char str[256]; #setreuid( 3092, 3092 ); strcpy( str, argv[1] ); #printf( str ); } 인자 입력은 argv로 받는다. 또한 길이의 제한..
2020. 3. 9. 01:45