最近在胖哈勃的月赛和TSCTF2018 FINAL两场比赛担任了出题人的任务,在出题的过程中也学到了很多东西,分享一下题目的题解和相关的知识。
写论文已经两周了orz,今天终于写完了... SUCTF完全靠大佬们带飞,躺进XCTF联赛决赛圈了..记录一下本队做出的四道PWN题
拖了好久才来整理全国大学生信息安全竞赛的题解,最近都在忙着DEF CON CHINA的RHG比赛的开发,虽然最后貌似只混了一件T恤... 这次比赛本来不想打的,三、四月份的比赛略多,最后趁着五一的假期,被Misty大佬召唤过来打了一天,队伍名称是Xopowo(俄语好的意思?хорошо)。最后做出来和复现的有三道:note-service2 、 house_of_grey 、 echo_back
House Of Rabbit是一个比较新的堆利用姿势,在满足条件的情况下,可以绕过堆块的地址随机化保护(ASLR)达到任意地址分配的目的。
记录一下 HITB GSEC CTF 2018 里的once、babypwn和gundam三道PWN题,第一次进入国际比赛的线下赛,٩(๑>◡<๑)۶鸡冻。
从强网杯2018开始,突然发现没有接触过的东西很多想拓展一下自己的知识面,开始从Linux Kernel的PWN入手吧。最开始参考的是安全客上的两篇文章,都来自o0xmuhe师傅的Linux 内核漏洞利用教程(一):环境配置、Linux 内核漏洞利用教程(二):两个Demo。本篇博客主要补充上述博客中没有详细描述的地方,和踩过的坑。(可能只有我基础这么差...)
这次比赛和哈尔滨工业大学及中国科学技术大学的大佬们组了一支联队emmmm,比赛一共做出了三道PWN题。
记录一下强网杯CTF 2018线上赛的两道PWN题.
tcache,全称是thread local caching,是libc 2.26版本中新增加的内存管理机制,属于一种缓存机制,处理逻辑位于malloc函数和free函数中,优先级较高,第一次见到这个结构是在34C3 CTF中的SimpleGC一题。本文对tcache机制从源码进行了解读。
Nu1L队组织的一场国际赛,涉及的知识面很广,仅记录PWN题的第一道和第二道,并主要针对线程堆的分配流程和结构分析了一波,读了两天源码...