<해킹, 공격의 예술>이란 책을 도서관서 빌려와서 우분투 리눅스에서 실습 해보고 있는데요.
스택 오버플로우 공격 예제 소스를 코딩해서 실행을 시켜봤습니다.
(혹시 책 가지고 계신 분 있다면, vuln.c와 exploit.c 예제입니다)
헌데 공격 프로그램이 작동은 되는데, 아래와 같은 문구가 뜨면서 root 권한을 얻어오지는 못하네요?
(root말고 제 유저 계정으로 들어가서 실습해보고 있습니다. 책에는 분명 root 권한을 가져온다고 되어 있는데 ㅠㅠ)
*** stack smashing detected *** vuln terminated
새그맨테이션 오류
gcc에 스택 오버플로우 공격을 방지하기 위한 옵션이 있다고 해서
컴파일시에 -fno-stack-protect 옵션까지 주고 다시 컴파일을 해보았는데도 결과는 마찬가지네요.
위 결과가 나오는 건 gcc 옵션과 관련 없이, 우분투 자체에 스택 오버플로우를 방지하는 기능이 있어서 그런 건가요?
아니면 코드의 어딘가가 잘못되어서 제대로 작동이 되지 않은 걸까요?
어디선가 우분투가 보안이 꽤 잘 되어 있는 운영체제라고 그러던데 역시 저런 허접한 공격 방식으로는 해킹이 안 되는 건가요? ^^;;;;
아님 제가 코딩을 잘못 한 걸까요?
그냥 취미 삼아, 혹 플밍에 도움이 될까 하는 마음에 일단 도서관에서 책 빌려서 가볍게 보고 있는데
첫 예제에서 막히네요 ^^; 해킹 관련해서 잘 아는 분 계시다면 도움 좀 부탁드립니다.
당연히 보안패치로 막혔겠지. 알려진 취약점은 업데이트로 거의 막혀있다.
우분투 버전이랑 보안업데이트를 책이랑 똑같이 맞춰야 가눙할껄
^^;;; 그런가요? 결국 책과 같은 결과는 얻지 못하겠네요......