CTFのためのFormat String Attack
今回は、Format String Attack(書式文字列攻撃)を勉強するにあたり、ksnctf - 4 Villager Aを解いた。
今回の問題は、SSHで問題サーバにアクセスすると、以下のように読み取り権限がなく開けないflag.txtと脆弱なプログラムq4が確認できる。
ここで、q4にFormat String Attack(書式文字列攻撃)を仕掛けてFLAGを抜き出すのが今回の問題の解法。
1 | ubuntu@ThinkPadx280:~$ ssh q4@ctfq.sweetduet.info -p 10022 |