きゅうり。

主にCTF関係のことを書いていく気がします

pwn

WhiteHat Contest 13 writeup

個人で参加してました。2問解いて300pt、48位くらい(忘れた)でした。 なお、開催時間を48時間と勘違いして終了20分後くらいに3問目をsubmitしました。 あと、説明を全然読んでなかったのでフラグ形式がわからずしばらく悪戦苦闘してました。 解いた3問のwr…

DEF CON 2017 smashme writeup

1問だけ解いたのでそのwriteupです。 smashme (Baby's First) gdb-peda$ checksec CANARY : disabled FORTIFY : disabled NX : disabled PIE : disabled RELRO : Partial なんでもできそうな感じ。 動作としては、入力を受け付けてstrstrで特定の文字列があ…

malloc/free まとめ

難しいheap問ではmalloc/freeの動作を正確に把握していることが大切。と感じたので、malloc.cを読みつつその動作をまとめてみた。 noobなのでなにか変なことが書いてあったらマサカリください。

House of Force をやってみる

過去の問題を元にHouse of Forceの練習をしてみたので、そのwriteupのような覚書です。 how2heapにも載っている、Boston Key Party 2016 の cookbook という問題を解いてみました。 House of Forceとは 以下のような状況を想定。 main_arena.top のアドレス…

0CTF 2017 writeup その3

その他writeup 0CTF 2017 writeup その2 - きゅうり。 (char) 0CTF 2017 writeup - きゅうり。 (integrity, oneTimePad) 残り解く予定(oneTimePad2、BabyHeap2017、diethard) 今回は、EasiestPrintfのwriteupです。と言っても、自力では解けないので他の人…

0CTF 2017 writeup その2

その他writeup 0CTF 2017 writeup その3 - きゅうり。 (EasiestPrintf) 0CTF 2017 writeup - きゅうり。 (integrity, oneTimePad) 今更ですが、本番中には解けず、後から解いたもののwriteupシリーズです。 char 自明なbuffer over readがあり、offset=32で…

ED CTF my_sandbox writeup

解いたのでwriteupです。 プログラムとlibcが渡されてます。 事前確認 $ ./my_sandbox Your name please: hoge Welcome to my echo program! This program has an bug. I couldn't fix this bug... :( But, I developed sandbox for this bug. Hackers will …

Codegate 2016 OldSchool writeup

いわゆるbataさんのリストのeasyの問題。 チーム内の勉強会で解いたのでそのwrituepです。 まずは挙動確認 $ ./oldschool YOUR INPUT :hoge RESPONSE :hoge $ ./oldschool YOUR INPUT :%08x RESPONSE :000003fc どうやら入力をそのまま返してくるだけのプロ…