콘텐츠로 건너뛰기

하얀정령

[dreamhack] master_canary

Description 이 문제는 서버에서 작동하고 있는 서비스(master_canary)의 바이너리와 소스 코드가 주어집니다.카나리 값을 구해 실행 흐름을 조작해 셸을 획득하세요.셸을 획득한 후 얻은 “flag” 파일의 내용을 워게임… 더 보기 »[dreamhack] master_canary

[dreamhack] tcache_dup2

Description 이 문제는 서버에서 작동하고 있는 서비스(tcache_dup2)의 바이너리와 소스 코드가 주어집니다.취약점을 익스플로잇해 셸을 획득한 후, “flag” 파일을 읽으세요.“flag” 파일의 내용을 워게임 사이트에 인증하면 점수를 획득할… 더 보기 »[dreamhack] tcache_dup2

uaf

UAF 취약점이란 메모리를 해제하고나서,이전의 똑같은 크기로 할당했던 메모리 영역을 할당해서 참조하는 취약점. 예제 코드: 결과: 보다시피 free(ptr)로 ptr을 메모리 할당을 해제 후, ptr2에 이전 ptr1과… 더 보기 »uaf