ctf pwn

  1. Сергей Попов

    На проверке Разработка эксплойтов с нуля: ROP, shellcode, ASLR

    На CTF отправляешь 500 байт в бинарный сервис, в GDB видишь 0x41414141 в EIP - адрес возврата перезаписан, выполнение под контролем. Дальше - segfault за segfault: shellcode на стеке не исполняется, адреса libc скачут при каждом запуске. DEP и ASLR превращают «простое» переполнение буфера в...
  2. Сергей Попов

    Статья Бинарный анализ уязвимостей: полное руководство для пентестера и CTF-игрока

    Число зарегистрированных уязвимостей переполнения буфера в NVD (CWE-119/120/121) исчисляется десятками тысяч - и это только один класс бинарных багов из десятка. Conficker, Stuxnet, EternalBlue - каждый из этих инцидентов начинался с ошибки в нативном коде, которую атакующий нашёл раньше...