포너블은 새벽에

포너블은 새벽에

  • 분류 전체보기 (603)
    • CTF's Write-up (141)
    • Pwnable (35)
      • hackerschool (1)
    • Reversing (0)
    • Web (9)
    • Misc (2)
      • xcz.kr (2)
    • algorithm (153)
      • 기초다지기 (46)
      • dimigo.goorm.io (107)
    • etc... (34)
      • computer (1)
      • 개인공간 (8)
      • 1인1프로젝트 (2)
      • Idea Store (2)
      • Programing (2)
      • 컨퍼런스 (18)
    • WarGame (229)
      • Bandit (35)
      • webhaking.kr (39)
      • LOS (22)
      • pwnable.kr (20)
      • LOB (22)
      • Fedora Core 3&4 (5)
      • exploit-exercises.com-fusio.. (3)
      • CodeEngn (1)
      • Wargame.kr (1)
      • Rootme (48)
      • Reversing.kr (2)
      • cryptohack.org (31)
    • 스터디, 연구, 분석 (0)
  • 홈
  • FACEBOOK
  • GITHUB
  • INSTARGRAM
  • TWITTEER
  • PROFILE
RSS 피드
로그인
로그아웃 글쓰기 관리

포너블은 새벽에

컨텐츠 검색

태그

m0nd2y hacking webhacking DreamHack 정올 정보올림피아드 cryptohack.org rootme 자가진단 pwnable.co.kr 보안 m0nday 정보보호 해킹 Bandit HackCTF webhacking.kr pwnable Crypto Linux

최근글

댓글

공지사항

  • portfolio - m0nday

아카이브

hacking(287)

  • cryptohack.org - Extended GCD

    보호되어 있는 글입니다.

    2021.07.01
  • Bandit - level33→ level34

    level33→ level34 ssh bandit33@bandit.labs.overthewire.org -p 2220 pw : c9c3199ddf4121b10cf581a98d51caee ALLCLEAR

    2021.06.28
  • cryptohack.org - Keyed Permutations

    보호되어 있는 글입니다.

    2021.06.28
  • cryptohack.org - XOR Properties

    보호되어 있는 글입니다.

    2021.06.27
  • Bandit - level32→ level33

    level32→ level33 ssh bandit32@bandit.labs.overthewire.org -p 2220 pw : 56a9bf19c63d650ce78e6ec0354ee45e $0 cat /etc/bandit_pass/bandit33 FLAG : c9c3199ddf4121b10cf581a98d51caee

    2021.06.27
  • HackCTF - babyfsb

    문제는 위와 같습니다. ida를 통해서 문제를 확인해보면 위와 같은 구조를 가지고 있습니다. 전형적인 FSB문제입니다. 1. 어떻게 main으로 반복할 것인가 2. 어떻게 canary를 처리할 것인가 3. 어떻게 system주소를 가져올 것인가 세가지에 대해서 생각해보면 됩니다. 1번의 경우 canary를 덮은 경우 __stack_chk_fail함수를 호출하게 되는데 이 함수의 got를 main함수로 덮으면 됩니다. 2번의 경우 1번을 위해 사용하면 됩니다. 3번의 경우 main으로 복귀하는 루프문이 만들어진 이후 __libc_start_main인 main의 ret은 fsb를 이용해서 leak해서 풀이가 가능합니다. 아래는 exploit 코드입니다. from pwn import * #r = process..

    2021.06.26
1 ··· 8 9 10 11 12 13 14 ··· 48
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바