iT邦幫忙

ctf相關文章
共有 94 則文章
鐵人賽 Security DAY 30
PWN CTF 超入門筆記 系列 第 30

技術 Day30-最後總結

總結 這一次的鐵人賽從頭開始介紹了組合語言、如何使用 GDB、ELF 檔的保護機制與工具,接著介紹了 stack 和 heap 相關的漏洞。這段過程中,我將過去...

鐵人賽 Security DAY 29
PWN CTF 超入門筆記 系列 第 29

技術 Day29-Shrink the chunk

前言 昨天介紹了 Fastbin Corruption,今天我們將介紹這次鐵人賽的最後一個漏洞:Shrink the chunk。 Shrink the chu...

鐵人賽 Security DAY 28
PWN CTF 超入門筆記 系列 第 28

技術 Day28-Fastbin corruption

前言 在完成了兩天的 Heap Overflow 介紹後,我們將進一步探討另一個常見的漏洞:Fastbin Corruption。 Fastbin Corrup...

鐵人賽 Security DAY 27
PWN CTF 超入門筆記 系列 第 27

技術 Day27-Heap overflow adv

前言 昨天我們提到了較新版本的 libc 針對 unlink 所引入的一些機制,今天就進一步介紹這些機制的細節。 Corrupted double linked...

鐵人賽 Security DAY 26
PWN CTF 超入門筆記 系列 第 26

技術 Day26-Heap overflow

前言 前兩天介紹了 Use After Free 的概念和利用方式,今天要介紹另一種 Overflow,稱為 Heap Overflow。 Heap overf...

鐵人賽 Security DAY 25
PWN CTF 超入門筆記 系列 第 25

技術 Day25-Use After Free Adv

前言 昨天的題目是透過直接將執行流程改為我們事先設計好的後門。但如果我們沒有設置後門,其實在早期版本的 libc 中,仍然可以使用其他方式 leak 出 lib...

鐵人賽 Security DAY 24
PWN CTF 超入門筆記 系列 第 24

技術 Day24-Use After Free

前言 在前面文章中,我們討論了 Glibc 的 malloc 和 free 流程,並介紹了一些相關的名詞。接下來,我們將探討與 Heap 相關的漏洞,而第一個要...

鐵人賽 Security DAY 23
PWN CTF 超入門筆記 系列 第 23

技術 Day23-malloc & free

前言 昨天介紹了一些基本的名詞,今天我們來簡單說明 malloc 和 free 的運作流程。 malloc 前面提到,malloc 可以更有效率地分配記憶體空間...

鐵人賽 Security DAY 22
PWN CTF 超入門筆記 系列 第 22

技術 Day22-Heap 名詞介紹

前言 在昨天的文章中,我們提到 Heap 涉及到許多關鍵名詞與概念,如 chunk 和 bin。由於這些名詞在後續討論 malloc 流程時會高度關聯,因此今天...

鐵人賽 Security DAY 21
PWN CTF 超入門筆記 系列 第 21

技術 Day21-Heap 簡介

前言 昨天我們已經結束了 stack 相關的內容,今天要開始介紹 PWN 中另一個非常重要的部分:Heap。相較於 stack,heap 涉及更多基礎知識,是一...

鐵人賽 Security DAY 20
PWN CTF 超入門筆記 系列 第 20

技術 Day20-Stack 題目練習

Lab 網址 前言 今天大致來到 Stack 部分的尾聲,前面的內容我們討論了幾個經典的 Stack 漏洞,講解了如何進行攻擊並編寫 exploit,也介紹了不...

鐵人賽 Security DAY 20
我也想成爲好駭客 系列 第 20

技術 Day 20 - Withdrawal_提款機

這是這篇 ctf 的最後一題了前面的一題也需要 RPC URL,so pass XD There’s a token bridge to withdraw Da...

鐵人賽 Security DAY 19
PWN CTF 超入門筆記 系列 第 19

技術 Day19-Shellcode Bonus-ORW

Lab 網址 前言 今天我們將介紹一些簡單的知識,並在最後提供一個練習 Lab。看完前面的內容,大家可能會想:「如果我們可以調用 execve,那是否就能拿到...

鐵人賽 Security DAY 19
我也想成爲好駭客 系列 第 19

技術 Day 19 - Shards_大石碎胸口

The Shards NFT marketplace is a permissionless smart contract enabling holders o...

鐵人賽 Security DAY 18
PWN CTF 超入門筆記 系列 第 18

技術 Day18-Stack Pivoting (Stack Migration)

Lab 網址 前言 如果我們沒有辦法有足夠的長度或方法 leak libc 或是構建 ROP chain,還有什麼攻擊方式嗎?其實有的,就是將 stack 直接...

鐵人賽 Security DAY 18
我也想成爲好駭客 系列 第 18

技術 Day 18 - ABI Smuggling_好欸偷渡客

忘記存檔結果這篇文章打了第二次 = = There’s a permissioned vault with 1 million DVT tokens depos...

鐵人賽 Security DAY 17
PWN CTF 超入門筆記 系列 第 17

技術 Day17-ret2csu

前言 經過了這麼多天的 Lab,今天的內容就輕鬆一下,只講原理,不提供練習 Lab 囉! 如果大家有注意看前兩天的程式碼,應該會發現我都寫了一個 pop rdi...

鐵人賽 Security DAY 17
我也想成爲好駭客 系列 第 17

技術 Day 17 - Puppet V3_木偶 3.0

Bear or bull market, true DeFi devs keep building. Remember that lending pool yo...

鐵人賽 Security DAY 16
PWN CTF 超入門筆記 系列 第 16

技術 Day16-PLT to Libc

Lab 網址 前言 昨天我們示範了如何在沒有拿到 libc base 且程式是動態鏈結的情況下,透過 PLT 拿到 shell。不過那是因為程式一開始就有呼叫一...

鐵人賽 Security DAY 16
我也想成爲好駭客 系列 第 16

技術 Day 16 - Wallet Mining_哭啊礦工

There’s a contract that incentivizes users to deploy Safe wallets, rewarding the...

鐵人賽 Security DAY 15
我也想成爲好駭客 系列 第 15

技術 Day 15 - Climber_欸你看山羌欸

There’s a secure vault contract guarding 10 million DVT tokens. The vault is upg...

鐵人賽 Security DAY 15
PWN CTF 超入門筆記 系列 第 15

技術 Day15-ret2plt

Lab 網址 前言 昨天剛學完神奇的 one gadgets,今天我們將回到 PLT 表,介紹 ret2plt 的攻擊手法。如果沒有足夠的 gadgets 可供...

鐵人賽 Security DAY 14
我也想成爲好駭客 系列 第 14

技術 Day 14 - Backdoor_欸藏後門不揪

好欸我的新玩具到了,之後寫完這個 CTF 就可以來玩黑魔法了 To incentivize the creation of more secure wallet...

鐵人賽 Security DAY 14
PWN CTF 超入門筆記 系列 第 14

技術 Day14-Other ret2libc(one gadgets)

Lab 網址 前言 昨天的內容利用了 libc 進行攻擊,不過實際上我們使用的 gadgets 長度既不算長也不算短。而且在之前的題目中,我們常常隨意填充 rb...

鐵人賽 Security DAY 13
我也想成爲好駭客 系列 第 13

技術 Day 13 - Free Rider_Youbike

A new marketplace of Damn Valuable NFTs has been released! There’s been an initi...

鐵人賽 Security DAY 13
PWN CTF 超入門筆記 系列 第 13

技術 Day13-How to change libc & ret2libc

Lab 網址 前言 昨天介紹了 ROP,當程式使用靜態鏈結時,我們可以利用更多 gadgets 組合出 ROP chain。那麼,當程式為動態鏈結時,還有其他方...

鐵人賽 Security DAY 12
我也想成爲好駭客 系列 第 12

技術 Day 12 - Puppet V2_木偶 2.0

突然發現,如果我全部都是寫這個 CTF 的話,我只能寫到第 21 天,那至於剩下的 9 天,我買了一些神奇妙妙工具來玩,好駭客是否可以轉職成為見習黑魔法師呢,各...

鐵人賽 Security DAY 12
PWN CTF 超入門筆記 系列 第 12

技術 Day12-Basic ROP

Lab 網址 前言 昨天的 shellcode 是在記憶體區段有執行與寫入權限的情況下才可以執行,那如果程式啟用了 NX 保護,且沒有任何變數的記憶體區段有執行...

鐵人賽 Security DAY 11
PWN CTF 超入門筆記 系列 第 11

技術 Day11-Shellcode

Lab 網址 前言 從今天開始,內容會變得更加困難。之前的題目可能有留一個後門函式,讓你可以直接開啟 shell,或是使用 system 函式來方便後續的操作。...

鐵人賽 Security DAY 11
我也想成爲好駭客 系列 第 11

技術 Day 11 - Puppet_木偶

最近事情真的多到快要炸開了,然後有一台筆電壞到左邊的 hub 剩下電源跟網路孔是好的,真是多麼美好的一天(癱 There’s a lending pool wh...