2017 BKP hiddensc
St1tch
hiddensccategory : pwn score : 200 Challenge바이너리 자체는 간단한 기능을 수행한다. [a]lloc, [j]ump : a sz? 32 free? y ye [a]lloc, [j]ump : a sz? 111111111111111111111111111111111111 FAIL [a]lloc, [j]ump : j sz? 99999999999 실행을 하게되면 "a"로 malloc을 이용해서 원하는 크기만큼 할당할 수 있고, 만약 할당할 수 없는 크기면 FAIL이 출력된다. "j"로 원하는 주소에 점프를 할 수 있다. 이 문제에서는 sc가 저장되있는 주소에 점프를 해서 쉘을 획득하는 것이 목적이다. Vulnerabilities간단히 설명하면 mmap으로 크게 할당을 받으면 다음 세..