きゅうり。

主にCTF関係のことを書いていく気がします

WhiteHat Contest 13 writeup

個人で参加してました。2問解いて300pt、48位くらい(忘れた)でした。 なお、開催時間を48時間と勘違いして終了20分後くらいに3問目をsubmitしました。 あと、説明を全然読んでなかったのでフラグ形式がわからずしばらく悪戦苦闘してました。 解いた3問のwr…

DEF CON 2017 smashme writeup

1問だけ解いたのでそのwriteupです。 smashme (Baby's First) gdb-peda$ checksec CANARY : disabled FORTIFY : disabled NX : disabled PIE : disabled RELRO : Partial なんでもできそうな感じ。 動作としては、入力を受け付けてstrstrで特定の文字列があ…

malloc/free まとめ

難しいheap問ではmalloc/freeの動作を正確に把握していることが大切。と感じたので、malloc.cを読みつつその動作をまとめてみた。 noobなのでなにか変なことが書いてあったらマサカリください。

ASIS CTF Quals 2017 writeup

m1z0r3で参加、1006ptで51位でした。cryptoを3問解いて523ptを入れました。 なお、終了後すぐDLPも解けたので一応載せておく。 A fine OTP server (crypto 79pt) RSA暗号の暗号文が与えられるが、e=3であり平文も比較的短いので3乗根をとるだけ。後のSecured…

House of Force をやってみる

過去の問題を元にHouse of Forceの練習をしてみたので、そのwriteupのような覚書です。 how2heapにも載っている、Boston Key Party 2016 の cookbook という問題を解いてみました。 House of Forceとは 以下のような状況を想定。 main_arena.top のアドレス…

0CTF 2017 writeup その3

その他writeup 0CTF 2017 writeup その2 - きゅうり。 (char) 0CTF 2017 writeup - きゅうり。 (integrity, oneTimePad) 残り解く予定(oneTimePad2、BabyHeap2017、diethard) 今回は、EasiestPrintfのwriteupです。と言っても、自力では解けないので他の人…

0CTF 2017 writeup その2

その他writeup 0CTF 2017 writeup その3 - きゅうり。 (EasiestPrintf) 0CTF 2017 writeup - きゅうり。 (integrity, oneTimePad) 今更ですが、本番中には解けず、後から解いたもののwriteupシリーズです。 char 自明なbuffer over readがあり、offset=32で…

Volga CTF 2017 Quals writeup

m1z0r3として参加して、450ptsで188位でした。 予定があってあまり時間がとれませんでしたが、cryptoを2問解いて250pts入れたのでそのwriteupを書きます。(今回はスクリプトは無し) VC (crypto 50pts) png画像が2枚渡される問題。B.pngはA.pngになんらかの…

0CTF 2017 writeup

0CTF 2017にm1z0r3として参加しました。 266ptで111位でした。WelcomeとServeyを除いた222ptのうち189ptを入れました。 cryptoのintegrityとoneTimePadを解いたのでそのwriteupです。 その他writeup 0CTF 2017 writeup その3 - きゅうり。 (EasiestPrintf) 0…

ED CTF my_sandbox writeup

解いたのでwriteupです。 プログラムとlibcが渡されてます。 事前確認 $ ./my_sandbox Your name please: hoge Welcome to my echo program! This program has an bug. I couldn't fix this bug... :( But, I developed sandbox for this bug. Hackers will …

Codegate 2016 OldSchool writeup

いわゆるbataさんのリストのeasyの問題。 チーム内の勉強会で解いたのでそのwrituepです。 まずは挙動確認 $ ./oldschool YOUR INPUT :hoge RESPONSE :hoge $ ./oldschool YOUR INPUT :%08x RESPONSE :000003fc どうやら入力をそのまま返してくるだけのプロ…

SECCON2016 Qual Alpha Complex1 writeup

SECCON2016予選のcrypto 300の問題、Alpha Complex1のwriteupです。 4月からに向けてm1z0r3用のcrypto for beginnersみたいな記事(チーム用なので公開予定なし。たぶん。)を書いてたんですが、執筆にあたって色々調べてたら「これAlpha Complex解けんじゃ…

katagaitai勉強会#7 Cryptoパート writeup

2/25(土)のkatagaitai勉強会に参加してきました。感想文とか書くのは苦手なので、かわりにwriteupを書こうと思います。writeupと言いつつ自分が詰まったりしたところだけをまとめた自分用メモという説もあるけど。 ※2017/2/28 22時頃追記:最初は密度が計算…

はじめまして

はじめまして、Kyuriです。学生のCTFチーム、m1z0r3に所属してます。(2017年3月現在) CTF関連のことに取り組んでいく中で、ブログがあったほうが便利そうな気がしたのでなんとなく作りました。飽きるまで書きます。 CTFを知ったのはちょうど2年くらい前、ま…