Hitcon 2017 Quals - 資安

Elma avatar
By Elma
at 2017-11-06T12:01

Table of Contents

(內文單純閒聊)

大家有打這個比賽嗎?

大家來分享一下解題(被整 過程吧~~

我先分享好了



------




我只解出報到題而已rrrrr

start那題 多了一層server.rb我就過不了了

它把STDIN.close後 就不能用pwnlibs的interact了......

不過我也是很不熟ruby 不知道有沒有可以重新把STDIN開起來的方式

有什麼解法嗎??

然後其他題目有一題web 輸入長度<=5的command injection
也是很有趣, 但我解不出來XD


--
Tags: 資安

All Comments

Lauren avatar
By Lauren
at 2017-11-11T05:29
start應該是要打同目錄下的elf 可是有開aslr跟canary
Iris avatar
By Iris
at 2017-11-15T06:46
出題的有放解答
出題的作者
David avatar
By David
at 2017-11-17T17:33
aslr和canary其實沒差,canary可以被leak出來,static l
inked且沒有pie地址都是固定的,rop很好造
Adele avatar
By Adele
at 2017-11-19T01:48
我local可以leak canary不知道為啥在server上就不行了,
後來花太久時間我就放棄寫作業去了XDD
Edith avatar
By Edith
at 2017-11-22T01:15
話說有沒有手機用的CMD或PowerShell啊!

CompTIA Security+ 考試

Agnes avatar
By Agnes
at 2017-10-28T23:19
報名了Security+考試 在準備的過程中學到很多 應該對未來找資安類的工作會有些幫助(?) 想請問考試有可能重複官方或是參考書上的題目嗎? 另外所有的縮寫都要背嗎? 太多了有點記不起來... 希望能請資安前輩分享一下 感謝! - ...

2017.W43 - L(R)FI

Elizabeth avatar
By Elizabeth
at 2017-10-24T22:17
2017.W43 - L(R)FI andgt; 最近沒有愛 上班都在玩 OSCP ## 前言 ## PHP 是最好的語言 沒有之一[1] ## 內容 ## 在 CWE 的分類中 (98)[2] 介紹了 不正確檔案引用 的類別 在 PHP 跟其他 script language 中 可以動態引 ...

我可以查某段時間電腦連線紀錄嗎?

Tom avatar
By Tom
at 2017-10-21T19:57
打個比方,我可以查我的電腦隨意某個時間區間的上網紀錄嗎? 有點像netstat可以看目前電腦的狀態,然後運用wmic來產生log嗎? 還是說有什麼其他的方法可以達成一樣的事? 麻煩大家了!! - ...

2017.W42 - OAuth 2

Andrew avatar
By Andrew
at 2017-10-17T23:43
2017.W42 - OAuth 2 andgt; 感謝師 (ㄏㄞˋ) 傅 (ㄎㄜˋ) 賜我吃穿 ## 前言 ## 認證系統真的很多 每個服務都需要記帳號密碼實在是很煩惱 既擔心 EYNY 論壇的密碼洩漏 影響 gmail 的安全性 又擔心密碼太多 會忘記 FC2 ...

資安人才

Caroline avatar
By Caroline
at 2017-10-15T18:47
感覺只有x逸,x匠有相關證照考試課程 做滲透測試人員的多嗎 大多都有什麼樣的基礎呢 - ...