binary exploitation
Всё по теме «binary exploitation» на форуме Codeby.net. Обсуждений: 15. Разборы, инструменты и практика по информационной безопасности.
-
Статья CVE-2026-6643: Stack Overflow в VPN ASUSTOR ADM
На прошлой неделе вытащил vpnupload.cgi из прошивки ASUSTOR ADM 5.1.2 через binwalk и загрузил в Ghidra. Хэндлер upload_wireguard парсит восемь полей WireGuard-конфига через sscanf("%s"), семь из них копируются в 300-байтовые стековые буферы без ограничения длины. checksec выдал ожидаемое: ни...- Сергей Попов
- Тема
- asustor adm уязвимость binary exploitation cve-2026-6643 format string vulnerability nas security уязвимости rop chain sscanf overflow sscanf overflow уязвимость stack buffer overflow пентест nas переполнение буфера vpn-клиент
- Ответы: 0
- Раздел: Сетевая безопасность и беспроводные атаки
-
Статья Бинарный анализ уязвимостей: полное руководство для пентестера и CTF-игрока
Число зарегистрированных уязвимостей переполнения буфера в NVD (CWE-119/120/121) исчисляется десятками тысяч - и это только один класс бинарных багов из десятка. Conficker, Stuxnet, EternalBlue - каждый из этих инцидентов начинался с ошибки в нативном коде, которую атакующий нашёл раньше...- Сергей Попов
- Тема
- binary exploitation ctf pwn ghidra heap exploitation pwntools rop автоматизация поиска уязвимостей бинарный анализ уязвимостей динамический анализ реверс-инжиниринг статический анализ бинарников фаззинг бинарных приложений
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья PWN: Buffer Overflow с обходом ASLR через ret2libc
Buffer overflow давно перестал быть историей только про учебные примеры с shellcode в стеке. Защиты стали жёстче, прямолинейная эксплуатация ломается всё чаще, а значит и сам подход к pwn давно сместился от простого переписывания адреса возврата к аккуратной работе с тем, что уже загружено в...- Luxkerr
- Тема
- binary exploitation buffer overflow libc base libc leak nx bypass pwn pwntools ret2libc ropgadget stack overflow
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
really random??? Чильный таск на PWN с CYBERGON CTF 2023
Круто! И очень понятно все расписал.- Exited3n
- Тема
- binary exploitation ctf для новичков reverse | assembler | pwn reverse crackme для начинающих
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья Наденьте на ноги мои стальные кандалы. Параллельный фаззинг AFL++.
Ку, киберрекруты. Сегодня статья будет посвящена распараллеливанию фаззера. Думаю, будет интересно посмотреть, в чем суть распараллеливания и почему это так удобно. Наш подопытный - программа Netperf 2.6.0 . В этой проге была найдена уязвимость переполнения буфера 17 июня 2019 год хакером Juan...- AFANX
- Тема
- #reverse binary exploitation ctf fuzzing pwn
- Ответы: 2
- Раздел: Мои статьи
-
Статья Вторяк про массивы и строки (БОЛЬШЕ СТРОК). Реверс инжиниринг используя radare2. Часть 5
Ку, киберрекруты. В этой статье мы немного подробнее рассмотрим массивы char и строки, чтобы заложить прочную основу темы и перейти к изучению более сложных структур данных (таких, как многомерные массивы и структуры). Краткие сведения о массивах char Как мы видели в предыдущем посте, строки...- AFANX
- Тема
- binary exploitation gets puts radare2 reverse | assembler | pwn scanf strcpy strncpy
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Первак про массивы и строки. Реверс инжиниринг используя radare2. Часть 4
Прежде чем перейти к практике, стоит обозначить место этого материала в общей канве курса. Одномерные массивы и char-массивы (строки) — это фундамент, без понимания которого бессмысленно двигаться дальше: следующим шагом в реверсе структур данных обычно идут двумерные массивы и пользовательские...- AFANX
- Тема
- assembler binary exploitation char radare2 reverse | assembler | pwn дизассемблирование массивы стек
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
CTF Мой первый решенный исполняемый PWN на Go. VolgaCTF 2023 Qualifie, ponGO PWN
Ку, киберрекруты. На днях прошелы квалификацию на финал от VolgaCTF. Мне очень понравилось задание из категории PWN под названием panGO. Описание к заданию: Из описания очевидно, что исполняемый файл написан на языке Go. Начнем Первым делом проведем разведку бинаря. Через команду file...- AFANX
- Тема
- binary exploitation edb golang radare2 reverse | assembler | pwn
- Ответы: 3
- Раздел: HackerLab: практика и соревнования
-
Статья Рёв мотора драл клыками, словно дичь тишину. Реверс инжиниринг используя radare2. Часть 3
Ку, киберрекруты. В предыдущей главе этого курса по radare2 мы рассмотрели базовую структуру исполняемого двоичного файла, написанного на языке C, уделив внимание вызовам функций ввода/вывода, таким как printf, и базовым структурам данных, таким как переменные, также были рассмотрены базовые...- AFANX
- Тема
- #reverse asm binary exploitation radare2 switch case дизассемблирование отладка бинарных файлов циклы while и for
- Ответы: 3
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Реверс-инжиниринг с Radare2: анализ данных и отладка (Часть 2)
Ку, киберрекруты. Продолжаю курс реверса и использованием radare2. Сегодня мы рассмотрим некоторые простые структуры данных, такие как переменные, поймем, как работают основные условные структуры кода внутри, а также научимся отлаживать с помощью radare2. Первая часть Переменные Код Что...- AFANX
- Тема
- assembler binary exploitation ctf pwn radare2 reverse | assembler | pwn reverse engineering анализ кода информационная безопасность отладка реверс структуры данных
- Ответы: 3
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья Я ведь не из робких, всё мне по плечу. Реверс инжиниринг используя radare2. Часть 1
Ку, киберрекруты. Начинаю курс реверса с использованием radare2. В этой серии постов, которую я начинаю с этого, будут рассмотрены основы реверс-инжиниринга с помощью "популярного" фреймворка radare2. Я хочу провести вас через разнообразный набор примеров двоичных файлов, написанных на C...- AFANX
- Тема
- assembler binary exploitation pwn radare2 reverse reverse | assembler | pwn reverse engineering ассемблер бинарный анализ информационная безопасность обучение реверс-инжиниринг
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
Статья EggHunter-шеллкод. Охотник Себастьян, что спал на чердаке - стал дряхлый, как старик
Ку, киберрекруты. Данная статья является переводом. Вот сслыка на оригинал: оригинал EggHunter. Статья о инъектировании шеллкода в бинарь, только с одной проблемкой - не хватка места в памяти. Надеюсь, всё будет понятно. Приятного чтения. Рассмотрим сценарий, в котором по какой-то причине...- AFANX
- Тема
- binary exploitation ctf ctf инструментарий reverse | assembler | pwn
- Ответы: 2
- Раздел: Мои статьи
-
Статья Инъекция шеллкода в ELF. Прыгнул я в пустой колодец, чудом уцелел
Привет, киберрекруты! Статья посвящена написанию шеллкода и его внедрения в ELF как через уязвимость, так и с добавлением новой секцией данных. ТЗ следующее: Написать программу, которая отправляет UDP пакет и его можно отследить в WireShark. Дополнительные требования: 1. Работающая программа...- AFANX
- Тема
- binary exploitation ctf ctf инструментарий edb ida reverse | assembler | pwn
- Ответы: 3
- Раздел: Мои статьи
-
M
Ломаем SLmail
Привет! Выбирая цель для отработки навыков бинарной эксплуатации я услышал, что есть такой почтовый сервер, эксплуатация которого рассматривается на курсе PWK в рамках подготовки к OSCP. Я заинтересовался и решил попробовать самостоятельно проэксплуатировать это приложение, теперь я предлагаю...- Morronel
- Тема
- binary exploitation buffer overflow cybersecurity debugging oscp
- Ответы: 4
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО
-
M
Бинарные эксплуатации и работа
Добрый вечер, кодбай Учусь писать сплоиты. Уже получается эксплуатировать старый софт на windows xp, сейчас учусь обходить stack canaries, NX/DEP и ASLR. Начал задумываться о том, чтобы поискать вакансии, посмотреть требования, составить резюме, чтобы ориентироваться уже на что-то более...- Morronel
- Тема
- binary exploitation job search вопросы начинающих
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)