Друзья всех приветствую! Продолжаем "пывнить" :) Кто не прочитал первую статью - она есть ТУТ!Перед началом оставлю пару полезных ресурсов:Теория - Статьи на тему, что такое и с чем едят Buffer OverflowПрактика - Крутые таски на тему PWN от Codeby GamesВ этой статье будем решать таск Stack1 (скачать EXEшник можно ТУТ).Stack1Начинаем со статического анализа, открываем stack1.exe в GHIDRA: Читать далее
Статья про бинарные уязвимости была написана на основе лекций на ту же тематику, подготовленных мной для младших специалистов нашего отдела, которым надо было быстро разобраться в видах бинарных уязвимостей. Она предназначена для начинающих специалистов в области реверса и…
Совсем недавно проходил очередной интересный CTF Boston Key Party 2017. Который мы к сожалению не выиграли, но это другая история. А сегодня я бы хотел описать решение одного задания из раздела pwn это «Solitary Confinement (pwn 99)». Читать дальше →
Продолжаю публикацию решений отправленных на дорешивание машин с площадки HackTheBox. В данной статье собираем много много pwn, которые будем решать средствами pwntools. Думаю будет полезно читателям с любым уровнем осведомленности в данной теме. Поехали… Подключение к лаборатории…