pwn
Всё по теме «pwn» на форуме Codeby.net. Обсуждений: 34. Разборы, инструменты и практика по информационной безопасности.
-
Writeup BOF: Обратная сторона Луны (writeup)
Привет. Погнали дальше. Включаем и слушаем, для настроения! По классике - скачиваем, unzip, в IDA и в main. Видим, что оба scanf у нас уязвимые, т.к. нет ограничения на количество получаемых символов. Два раза жмём на true_answer и смотрим какой он есть для того, чтобы пройти первый вопрос...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Writeup Simple BOF: Я хочу купить этот флаг!!! (writeup)
Всем привет. Идем дальше. Идем в MEGABANK от EVIL CORP с огромным желанием "купить" флаг. Скачиваем банк-клиент, unzip его, открываем в IDA и идем в main. Далее идем в login Видим, что тут у нас есть пользовательский ввод логина и пароля, но тут у нас все по феншую, ввод ограничен, тут мы...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Writeup Simple BOF: Вредный пингвин (writeup)
Привет. Понравилось, решил дальше порешать. Скачиваем файл, unzip, идем в IDA, смотрим main. На скриншоте видно, что флаг лежит внутри приложухи и выводится по условию. Видно также, что от начала массива s, в который приложуха читает небезопасно ввод пользователя, до начала переменной, которая...- yetiraki
- Тема
- ctf ctf writeup pwn pwn для новичков
- Ответы: 2
- Раздел: HackerLab: практика и соревнования
-
Writeup Экзамен?? (writeup)
Всем привет. Решил переключиться на pwn, попробовать, что это и как. Оказалось интересно. Приступим. Скачиваем архив, unzip его и в IDA. В иде смотрим функцию main, жмем F5 для генерации псевдокода. Что мы видим а данном скриншоте, а то, что у нас есть флаг внутри (т.к. приложуха...- yetiraki
- Тема
- ctf ctf для новичков pwn pwn для новичков
- Ответы: 6
- Раздел: HackerLab: практика и соревнования
-
Статья Наденьте на ноги мои стальные кандалы. Параллельный фаззинг AFL++.
Ку, киберрекруты. Сегодня статья будет посвящена распараллеливанию фаззера. Думаю, будет интересно посмотреть, в чем суть распараллеливания и почему это так удобно. Наш подопытный - программа Netperf 2.6.0 . В этой проге была найдена уязвимость переполнения буфера 17 июня 2019 год хакером Juan...- AFANX
- Тема
- #reverse binary exploitation ctf fuzzing pwn
- Ответы: 2
- Раздел: Мои статьи
-
Статья Реверс-инжиниринг с Radare2: анализ данных и отладка (Часть 2)
Ку, киберрекруты. Продолжаю курс реверса и использованием radare2. Сегодня мы рассмотрим некоторые простые структуры данных, такие как переменные, поймем, как работают основные условные структуры кода внутри, а также научимся отлаживать с помощью radare2. Первая часть Переменные Код Что...- AFANX
- Тема
- assembler binary exploitation ctf pwn radare2 reverse | assembler | pwn reverse engineering анализ кода информационная безопасность отладка реверс структуры данных
- Ответы: 3
- Раздел: Мои статьи
-
Статья Я ведь не из робких, всё мне по плечу. Реверс инжиниринг используя radare2. Часть 1
Ку, киберрекруты. Начинаю курс реверса с использованием radare2. В этой серии постов, которую я начинаю с этого, будут рассмотрены основы реверс-инжиниринга с помощью "популярного" фреймворка radare2. Я хочу провести вас через разнообразный набор примеров двоичных файлов, написанных на C...- AFANX
- Тема
- assembler binary exploitation pwn radare2 reverse reverse | assembler | pwn reverse engineering ассемблер бинарный анализ информационная безопасность обучение реверс-инжиниринг
- Ответы: 0
- Раздел: Мои статьи
-
Статья Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: pwntools и простое переполнение буфера (BOF) [0x02]
Доброго времени суток! Сегодня мы продолжим эксплуатировать переполнение буфера. Но в этот раз не руками, а автоматизированно. Первая часть: Статья - Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: простое переполнение буфера [0x01] План статьи: 2.3. Python + pwntools 2.3.1...- ROP
- Тема
- ida pwn pwn для новичков pwn для почти новичков pwntools бинарные уязвимости переполнение буфера реверс-инжиниринг эксплуатация бинарных уязвимостей язык си
- Ответы: 8
- Раздел: Мои статьи
-
Статья Эксплуатация бинарных уязвимостей (PWN) для почти начинающих: простое переполнение буфера [0x01]
План статьи: 1.0. Введение. 1.1 Введение: информация в целом. 1.2 Некоторая информация про память. 1.2.1 Сегменты, структуры данных и адресное пространство. 1.2.2 Регистры. 1.2.2.1. Регистры данных. 1.2.2.2. Сегментные регистры. 1.2.2.3. Регистры-указатели. 1.2.2.4. Регистры-указатели. 1.3 Как...- ROP
- Тема
- ida pwn pwn для новичков бинарные уязвимости переполнение буфера реверс-инжиниринг эксплуатация бинарных уязвимостей язык си
- Ответы: 12
- Раздел: Мои статьи
-
G
Помогите с pwn
Всем привет! Решила попробовать себя в бинарных уязвимостях, опыта в asm очень мало, поэтому некоторые мои вопросы могут показаться глупыми. Сейчас прохожу задания на Protostar, сижу на stack5. Вот исходный код: #include <stdlib.h> #include <unistd.h> #include <stdio.h> #include <string.h>...- Good_shark
- Тема
- ctf protostar pwn
- Ответы: 8
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Сtf от Влада Роскова.
- mcfly
- Тема
- ctf defender pwn
- Ответы: 0
- Раздел: HackerLab: практика и соревнования
-
Статья [Врайт-ап по PWN] HTB no-return
Предварительные ласки Сам бинарник весит 4.4кб. В нем нету не plt ни got. не залинкована не одна либа. Нету не единой функции, нету даже названия у main(). мда, не густо. стек с защитой от выполнения. ну и aslr на сервере на уровне системы. посмотрим что внутри.... Прилюдия а что вы знаете...- swagcat228
- Тема
- pwn
- Ответы: 2
- Раздел: Мои статьи
-
подскажите по use-after-free
В общем, я был тут то есть в heap. и зациклил выделение памяти. она с помощью calloc() выделялась выделялась, а потом пробила хип c помощью memmove(). и выззвала функцию free() все это из libc вызывала испытуемая программа. так вот, прошёл я сквозь все слои либца, сквозь стэк, и ущёл в...- swagcat228
- Тема
- pwn
- Ответы: 0
- Раздел: Вопросы и Ответы по ИБ (Q&A)
-
Кто рубает в СTF ?
Всем привет. Собственно сабж, кто рубает в CTF ? А а именно таски на PWN ? Хотелось бы сделать группу по интересам.- fuzzz
- Тема
- ctf pwn
- Ответы: 11
- Раздел: Общение и нетворкинг