chmod a+x des
• Ejecutamos el programa que imprime 66 caracteres “A” con el comando
./des
• Ahora debemos poner la salida de este programa en un archivo nuevo para ejecutarlo
contra el programa vulnerable que llamaremos “sal” (de salida).
• En la terminal ejecutamos los comandos
./des > sal
ls -l sal
• Esto genera un archivo llamado “sal” que contiene 66 caracteres “A” y un salto de línea,
es decir, en total 67 caracteres.
• Vemos el archivo generado introduciendo el comando en una terminal
Uray Calvo Rodríguez 6
nano sal
• Probamos este fichero contra el programa vulnerable para ver si provoca un
desbordamiento de pila corrompiéndola con el tamaño dado en el archivo “des” de 66
caracteres, introduciendo en una terminal el comando
./name $(cat sal)
6. Depuración del programa
• Ejecutamos los siguientes comandos para ejecutar el programa vulnerable en el entorno
de depuración gdb, enumerar el código fuente y establecer un punto de interrupción
gdb -q name
list
break 10
Uray Calvo Rodríguez 7