Hitcon 2017 Quals - 資安

Table of Contents

(內文單純閒聊)

大家有打這個比賽嗎?

大家來分享一下解題(被整 過程吧~~

我先分享好了



------




我只解出報到題而已rrrrr

start那題 多了一層server.rb我就過不了了

它把STDIN.close後 就不能用pwnlibs的interact了......

不過我也是很不熟ruby 不知道有沒有可以重新把STDIN開起來的方式

有什麼解法嗎??

然後其他題目有一題web 輸入長度<=5的command injection
也是很有趣, 但我解不出來XD


--

All Comments

Lauren avatarLauren2017-11-11
start應該是要打同目錄下的elf 可是有開aslr跟canary
Iris avatarIris2017-11-15
出題的有放解答
出題的作者
David avatarDavid2017-11-17
aslr和canary其實沒差,canary可以被leak出來,static l
inked且沒有pie地址都是固定的,rop很好造
Adele avatarAdele2017-11-19
我local可以leak canary不知道為啥在server上就不行了,
後來花太久時間我就放棄寫作業去了XDD
Edith avatarEdith2017-11-22
話說有沒有手機用的CMD或PowerShell啊!