iT邦幫忙

鐵人檔案

2019 iT 邦幫忙鐵人賽
回列表
Security

CTF30 系列

由於只擅長找洞、code review 和做研究,導致跟朋友打 CTF 時都趕不太上腳步。所以,今年決定來看 / 打 30 個 CTF Task。

鐵人鍊成 | 共 30 篇文章 | 26 人訂閱 訂閱系列文 RSS系列文 團隊InfoSec Horadrim
DAY 21

CTF 14: classic (Pwn, SECCON 2018 Online CTF)

很遺憾的,昨天團體賽失敗了。隊友其實有發出文章,但是存成草稿。真心希望主辦單位能注意到這個問題,畢竟已經不是第一組或第一個這樣失敗的參賽者。 簡介 這是一題比較...

2018-11-05 ‧ 由 es 分享
DAY 22

CTF 14: classic (Pwn, SECCON 2018 Online CTF)

Pwn 的保護 (續) 從上面可以看到有數種保護。 NX NX 是指 Non-Executable Stack。這會讓 Stack 位置上的東西不可被執行,所以...

2018-11-06 ‧ 由 es 分享
DAY 23

CTF 14: classic (Pwn, SECCON 2018 Online CTF)

拆 一開始下 disassemble main 時,還想說這是哪國來的組語,完全看不懂在寫啥 (gdb) disassemble main Dump of as...

2018-11-07 ‧ 由 es 分享
DAY 24

CTF 14: classic (Pwn, SECCON 2018 Online CTF)

ROP + Shell 因為程式在吃 gets 之後,跑 puts 之後就會離開,所以我們要影響程式的執行路徑。 使其告知我們 puts@got 的位置 推算...

2018-11-08 ‧ 由 es 分享
DAY 25

CTF 15: auth3ntication (Web, BSides Delhi CTF 2018)

註解 這題註解如下: Login if you can. It is protected by so called secure algorithm. Let'...

2018-11-09 ‧ 由 es 分享
DAY 26

CTF ?: 工具介紹 - qira

qira qira 是一個 timeless debugger 。 timeless debugger? qira 的全名是 QEMU Interactive...

2018-11-10 ‧ 由 es 分享
DAY 27

CTF 16: MyFileUploader (Web, noxCTF 2018)

簡介 雖然昨天講 qira,但今天來講 web。鐵人賽將近尾聲,但打到後面,發現這種模式不一定適合寫 CTF30 這種題目的模式。如果明年要打的話,估計要提前一...

2018-11-11 ‧ 由 es 分享
DAY 28

CTF 17: Old School SQL (Web, BSides Delhi CTF 2018)

簡介 最近 ~下班去反恐~ 下班去精進自我的時候,偶而看到 SQLi 相關的題目。因為比較熟理論和 Code Review 而不太有機會實際操作的關係,故都會花...

2018-11-12 ‧ 由 es 分享
DAY 29

CTF 18: Important Service (Pwn, Kindergarten PWN)

簡介 這題目是一題典型 Pwn。 Thats still kindergarten stuff. Flag in /opt. nc kindergarten.u...

2018-11-13 ‧ 由 es 分享
DAY 30

CTF 18: Important Service (Pwn, Kindergarten PWN)

CTF30 來到尾聲。今年決定從領域非常廣的 網路安全概述,跳到非常偏實作的 CTF30。原意是希望藉著這一整個月都持續看 CTF Writeup 來累積更多的...

2018-11-14 ‧ 由 es 分享