pwn
Всё по теме «pwn» на форуме Codeby.net. Обсуждений: 34. Разборы, инструменты и практика по информационной безопасности.
-
Резюме Исследователь безопасности ПО (Пентест и валидация срабатываний исходного кода)
Middle · опыт 3 года в исследовании безопасности ПО · Удалёнка · Полная · Любая Желаемая вилка: 80000-120000 Навыки: #Burp Suite #OWASP Zap #Nmap #Nessus #OpenVAS #Metasploit Framework #Netcat #Gobuster #Subfinder #Dirsearch #ffuf #DefectDojo #Coverity Static Analysis Контакт: Telegram...- Heltor
- Тема
- appsec pentest pwn
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Статья PWN: Buffer Overflow с обходом ASLR через ret2libc
Buffer overflow давно перестал быть историей только про учебные примеры с shellcode в стеке. Защиты стали жёстче, прямолинейная эксплуатация ломается всё чаще, а значит и сам подход к pwn давно сместился от простого переписывания адреса возврата к аккуратной работе с тем, что уже загружено в...- Luxkerr
- Тема
- binary exploitation buffer overflow libc base libc leak nx bypass pwn pwntools ret2libc ropgadget stack overflow
- Ответы: 0
- Раздел: Анализ уязвимостей и исследования
-
Статья CTF-команда мечты: как строить и развивать стабильный состав
CTF‑команда — это не “кружок по интересам” и не строчка в резюме. Это люди, с которыми ты не спишь двое суток, ломаешь кривые сервисы и ржёшь над тем, как организаторы забыли закрыть guest:guest на проде. Если всё сделать правильно, команда становится не чатом в Телеграме, а боевой группой...- kylukov
- Тема
- crypto ctf misc pwn reverse team выгорание команда мотивация победа подготовка к турнирам роли тренировки
- Ответы: 1
- Раздел: Безопасность веб-приложений
-
Статья Как подготовиться к своему первому CTF: От А до Я для новичков
Введение Когда люди слышат про CTF, у них в голове создаётся пугающий образ. Какие-то загадочные заданя, флаги, уязвимости, программирование – казалось, что туда пускают только избранных, которые программируют с пелёнок и знают как всё работает. И на самом деле, каждый кто сейчас щёлкает таск за...- delifer
- Тема
- attack and defense cryptography ctf forensic hackerlab overthewire picoctf pwn reverse ingeneering web
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
P
Деградация бинарных уязвимостей
Почему в интернете по поиску PWN - одна уязвимость BOF, неужели деградация безопасности дошла до такого, что кроме BOF ничего нет? А если и есть - то что?- Ph0ntom
- Тема
- bof pwn
- Ответы: 1
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
CTF Реверсинжиниринг PWN-тасков или эксплуатируем бинарные уязвимости (Часть 4 / Stack3)
Всем доброго времени суток! Набираем обороты... Сегодня мы будем 'пывнить" stack3.exe (ссылочка на файл, как обычно, на Github). Часть 3 Часть 2 Часть 1 Stack3 Закидываем в Ghidra: Анализируем... Получаем декомпилированный код. Нас встречает все тот же массив из 64-х байт. Небезопасная...- CyberDen
- Тема
- ctf ghidra pwn pwn для новичков x64dbg реверс инжиниринг эксплуатация бинарных уязвимостей
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
CTF Реверсинжиниринг PWN-тасков или эксплуатируем бинарные уязвимости (Часть 3 / Stack2)
Друзья, всех приветствую! Это третья часть нашего "пывна" :) Сегодня будем изучать работу Stack2.exe (скачать можно ТУТ). Часть 4 Часть 2 Часть 1 Stack2 Начнем мы, как обычно, со статического анализа. Запускаем GHIDRA: Закидываем "бинарь" в проект и нажимаем на Code Browser...- CyberDen
- Тема
- ctf ghidra pwn reverse engineering x64dbg реверс инжиниринг эксплуатация бинарных уязвимостей
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
CTF Реверсинжиниринг PWN-тасков или эксплуатируем бинарные уязвимости (Часть 2 / Stack1)
Друзья всех приветствую! Продолжаем "пывнить" :) Кто не прочитал первую статью - она есть ТУТ! Часть 4 Часть 3 Часть 1 Перед началом оставлю пару полезных ресурсов: Теория - Статьи на тему, что такое и с чем едят Buffer Overflow Практика - Крутые таски на тему PWN от Codeby Games В этой...- CyberDen
- Тема
- ctf ghidra pwn x64dbg реверс инжиниринг эксплуатация бинарных уязвимостей
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Writeup: "Царь-админ" (codeby.games)
Название: Царь-админ Категория: pwn Платформа: codeby.games В архиве нас ждут 3 файла: cipher, gen и task_local. Все без расширений, все помечены как исполняемые - в общем, ничего непонятно. Поэтому прогоним их через file: Как видно из скриншота, cipher - это просто текст, в то время как 2...- Don Reverso
- Тема
- hard pwn writeup
- Ответы: 3
- Раздел: HackerLab: практика и соревнования
-
Writeup Writeup: "Странный PWN?" (codeby.games)
Название: Странный PWN? Категория: pwn Платформа: codeby.games Нас встречает одинокий файлик task.elf, радующий весьма разносторонним функционалом: Конечно, первые 2 пункта выглядят интересно, но что-то подсказывает, что интересней всего будет выбрать пункт 3: У нас появился какой-то...- Don Reverso
- Тема
- codeby games pwn writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
CTF Эксплуатация бинарных уязвимостей или учимся "пывнить" (Часть 1 / Stack0)
Всем привет! В этой серии райтапов мы разберем известные задания по эксплуатации бинарных уязвимостей с Exploit Exercises (там их больше нет, поэтому я их перекомпилировал под Win). О том, что такое Buffer Overflow прекрасно и с примерами написано ТУТ (отличная статья от @Mogen). Кстати говоря...- CyberDen
- Тема
- ghidra protostar pwn pwn для новичков x64dbg ассемблер декомпиляция переполнение буфера эксплуатация эксплуатация бинарных уязвимостей
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup Writeup: "[fd]" (pwnable.kr)
Название: [fd] Категория: pwn Платформа: pwnable.kr При подключении через ssh нас встречают несколько интересующих нас файлов: Очевидно, из доступного нам остаётся только fd - скомпилированный fd.c - только лишь с его помощью мы и можем прочитать flag: Смотрим сурсы fd.c: Единственный...- Don Reverso
- Тема
- ctf easy pwn pwnable writeup
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Codeby Games - PWN Цепи (writeup)
Всем привет. Продолжаем продолжать. Вариант решения таска. По классике открываем IDA и смотрим main Видим тут несколько функций (я переименовал функции, аргументы и пременные чтобы мне было удобно разбираться в алгоритме): 1. greeting - функция выводит свое приветствие. Ничего что может нам...- yetiraki
- Тема
- ctf ctf writeup ctf для новичков pwn pwn для новичков
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Writeup Код ракушки (writeup)
Давно не писал. Решил выложить другой вариант прохождения таска. Открываем IDA и смотрим декомпилированный код функции main. Видим, что читаем 85 байт в переменную mem. Посмотрим на нее: Видим, что она находится в _bss сегменте (неинициализированные переменные). Видим, что сегмент этот на...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Проблема Ищу книги по PWN
Доброго вечера, ищу полезные книги по pwn. Подскажите какие лучше.- WaLT3R
- Тема
- pwn pwn books
- Ответы: 4
- Раздел: Этичный хакинг и тестирование на проникновение
-
CTF Russian CTF Cup 2023 Qualifier - PWN\Spy (GOT overwrite)
Всем привет :) На этих выходных отгремела квалификация CTF Cup. По результатам я решил сделать подробный разбор задания на бинарную эксплуатацию для начинающих. Рассказал про перезапись GOT при возможности записи по произвольному адресу Видео можно посмотреть тут: Формат видео для меня...- funnywhale
- Тема
- ctf pwn reverse
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
S
Архив Reverse engineer (x86-64, ARM, PPC). Москва.
Вакансия специалиста по обратной разработке программного и аппаратного обеспечения Необходим опытный реверс-инженер для обратной разработки различного программного и аппаратного обеспечения и устранения его дефектов. Требования, предъявляемые к соискателю: · Хорошие навыки обратной разработки...- strannyi
- Тема
- assembler pwn reverse
- Ответы: 0
- Раздел: Карьера в ИБ: вакансии и проекты
-
Writeup BOF: Админ - программист? (writeup)
Привет. Идем дальше. Смотрим в IDA main На скриншоте все почищено, переименовано для лучшей читабельности. Что видим - сть 2 однобайтовых массива по 32 элемента в каждом. Есть буффер в котором лежат bash комманды одна с начала, вторая с 31 элемента массива. Для логина и пароля используется не...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 4
- Раздел: HackerLab: практика и соревнования
-
Writeup BOF: Привет, Сквидвард! (writeup)
Привет. Продолжаем. Смотрим в IDA main. Видим, что я уже переименовал переменную, которая принимает не безопасный ввод от пользователя. Так же я привел условия if-ов в читабельный вид. В данных условиях нас должна интересовать функция talk, что бы поговорить с осьминогом. Тут тоже я уже...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 1
- Раздел: HackerLab: практика и соревнования
-
Writeup BOF: Регулировщик громкости (writeup)
Привет. Погнали дальше. Скачиваем, unzip, IDA, main. Тут видим, что у нас есть одна уязвимая функция принимающая в массив 4. Так же видим что есть условие по которому мы должны попасть в ветку где можем получить флаг. Так же видим, что можем увеличивать громкость только 2 раза, если у нас не...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков pwn для почти новичков
- Ответы: 0
- Раздел: HackerLab: практика и соревнования