ctf pwn
Всё по теме «ctf pwn» на форуме Codeby.net. Обсуждений: 2. Разборы, инструменты и практика по информационной безопасности.
-
Статья Разработка эксплойтов с нуля: ROP, shellcode, ASLR
На CTF отправляешь 500 байт в бинарный сервис, в GDB видишь 0x41414141 в EIP - адрес возврата перезаписан, выполнение под контролем. Дальше - segfault за segfault: shellcode на стеке не исполняется, адреса libc скачут при каждом запуске. DEP и ASLR превращают "простое" переполнение буфера в...- Сергей Попов
- Тема
- buffer overflow эксплуатация ctf pwn pwntools rop chain написание shellcode написание эксплойта обход aslr обход dep разработка эксплойтов с нуля
- Ответы: 0
- Раздел: Скрипты и автоматизация
-
Статья Бинарный анализ уязвимостей: полное руководство для пентестера и CTF-игрока
Число зарегистрированных уязвимостей переполнения буфера в NVD (CWE-119/120/121) исчисляется десятками тысяч - и это только один класс бинарных багов из десятка. Conficker, Stuxnet, EternalBlue - каждый из этих инцидентов начинался с ошибки в нативном коде, которую атакующий нашёл раньше...- Сергей Попов
- Тема
- binary exploitation ctf pwn ghidra heap exploitation pwntools rop автоматизация поиска уязвимостей бинарный анализ уязвимостей динамический анализ реверс-инжиниринг статический анализ бинарников фаззинг бинарных приложений
- Ответы: 0
- Раздел: Реверс-инжиниринг и анализ вредоносного ПО