ret2win
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| ret2win [2023/12/07 15:38] – kresimir | ret2win [2025/12/01 11:40] (current) – external edit 127.0.0.1 | ||
|---|---|---|---|
| Line 16: | Line 16: | ||
| Možeš li mu ti pomoći da dođe do recepta za izradu odličnog sladoleda od vanilije? | Možeš li mu ti pomoći da dođe do recepta za izradu odličnog sladoleda od vanilije? | ||
| - | Ante je čak pripremio Python skriptu za spajanje na program (exploit.py) kojom je pokušao doći do tajnih podataka. Nije bio uspješan, ali možda ti njegova skripta može uštediti | + | Ante je čak pripremio Python skriptu za spajanje na program (exploit.py) kojom je pokušao doći do tajnih podataka. Nije bio uspješan, ali možda ti njegova skripta može uštedjeti |
| - | Spoji se na program pomoću naredbe telnet (ako koristiš Windows) ili naredbe netcat (ako koristiš Linux) ili možeš izravno koristiti pripremljenu skriptu (exploit.py): | + | Spoji se na program |
| telnet chal.platforma.hacknite.hr 11002 | telnet chal.platforma.hacknite.hr 11002 | ||
| Line 46: | Line 46: | ||
| Iz tog razloga, potrebno je preplaviti povratnu adresu za vrijeme unosa lozinke kako bi se izvršio navedeni poziv puts na adresi 0x40134a. | Iz tog razloga, potrebno je preplaviti povratnu adresu za vrijeme unosa lozinke kako bi se izvršio navedeni poziv puts na adresi 0x40134a. | ||
| Kako bi se ispravno izvršio, potrebno ga je pozvati s ispravnim argumentima, | Kako bi se ispravno izvršio, potrebno ga je pozvati s ispravnim argumentima, | ||
| - | Dakle, ispis flag biti će izvršen ako procesor krene izvođenje instrukcija od adrese 0x401345, što je onda I cilj postaviti kao povratnu adresu na stogu. | + | Dakle, ispis flag bit će izvršen ako procesor krene izvođenje instrukcija od adrese 0x401345, što je onda I cilj postaviti kao povratnu adresu na stogu. |
| ==Padding: | ==Padding: | ||
ret2win.1701963490.txt.gz · Last modified: 2025/12/01 11:40 (external edit)