ROP?다수의 리턴 가젯을 연결해서 사용하는 공격기법.ret 단위로 여러 코드가 연쇄적으로 실행되는 모습이라 ROP chain이라고도 불림. ASLR이 걸린 환경에서 system 함수를 사용하려면 프로세스에서 libc가 매핑된 주소를 찾고,그 주소로부터 system함수의 오프셋을 이용하여 함수의 주소를 계산해야한다. 이전 실습인 Return to library 공격과 차이점이 뭐임system함수를 호출하지 않아 PLT에 없음. -> 해결방법? system함수 주소를 직접 찾기/bin/sh 문자열을 데이터섹션에 저장하지 않음. -> 직접넣기? 모르겠음. 실습- ROP를 이용한 GOT Overwrite으로 익스플로잇.보호기법 탐지ASLR 적용되어 있고, 바이너리엔 카나리와 NX가 적용됨. 시스템함수 주소 ..