HackerSchool FTZ 레벨별 상세 풀이 및 보안 공격 기법
2025.11.16
1. 버퍼 오버플로우(Buffer Overflow) 공격
버퍼 오버플로우는 할당된 메모리 크기보다 큰 데이터를 입력하여 인접한 메모리를 덮어쓰는 공격 기법입니다. FTZ 레벨 9-19에서 주로 다루어지며, strcpy, gets, fgets 등의 위험한 함수를 통해 발생합니다. 공격자는 스택의 반환 주소(RET)를 조작하여 임의의 코드를 실행하거나 쉘을 획득할 수 있습니다. 메모리 구조 분석과 쉘 코드 삽입을 통해 권한 상승을 달성합니다.
2. Return-to-Library(RTL) 공격 및 함수 체이닝
RTL 공격은 버퍼 오버플...
2025.11.16