newbieからバイナリアンへ

newbieからバイナリアンへ

コンピュータ初心者からバイナリアンを目指す大学生日記

pwn technique

【pwn 21.0】House of Corrosion : 使えればいいじゃんな覚書

0: 参考 1: イントロ 2: 概要 できること 制約 3: 3つのAdvantage 準備 Advantage1: 任意の8byte-aligned高位アドレスに巨大な値を書き込む Advantage2: 任意の8byte-aligned高位アドレスに任意の値を書き込む Advantage3: 任意の8byte-aligned高位アドレス…

【pwn 18.0】House of Orange - HITCON CTF 2016

House of Orange 0: 参考 1: イントロ 2: House of Orange Recquirements 概要 解説 3: PoC = HITCON2016 表層解析 とっかかりの脆弱性 libc_baseのleak (HoO) abort()からの攻撃の概略 unsortedbin attack _IO_FILE_plusのforge 4: exploit 5: 結果 6: アウ…

【pwn7.1】House of Force: 使えればいいじゃんな覚書

0: 参考 1: イントロ ヒープ問を解いているときに使ったテクニックの一つの "House of Force" 自分のために簡単な覚書を書いておく 本来ならばソースコードを見て この部分がこうだからこうやってbypassして。。。 のように進めていくのが筋だが 今回は使え…