콘텐츠로 건너뛰기

하얀정령

[LACTF2024] flipma

checksec Docker configure Dropbear/gdbserver in Docker static 빌드 gdb, gdbserver, dropbearmulti 다운로드 링크https://github.com/guyush1/gdb-static/releases/tag/v16.2-statichttps://bitfab.org/dropbear-static-builds Running prob in Docker Decompile src main flips의 값에 따라 계속 flip을… 더 보기 »[LACTF2024] flipma

[LACTF2024] sus

checksec Decompile src / Analysis v4 변수에 gets 함수로 입력받는데, 버퍼 제한이 없어 BOF 취약점 발생. rdi는 gets 호출 이후 RBP-8에 의해 값을 컨트롤될 수… 더 보기 »[LACTF2024] sus

[LACTF2024] rbp

Analysis IDA로 열어보면, libc PLT/GOT 주소가 사라져있음. 심볼 찾기 main에서 처음 호출되는 sub_71840 함수 → _dl_runtime_resolve → jmp r11→ sigemptyset 심볼 복구 결과 (희미한 XREF… 더 보기 »[LACTF2024] rbp

exynos

Description (pw: Must_san1tize_Us3r_p0int3r) Analysis 파일을 확인해보면, exynos-mem 실행 파일이 보인다. 실행권한이 4775로 되어있기 때문에 setuid 비트가 활성화되어있다. 따라서 실행시키면 일반 사용자더라도 root 권한으로 실행된다. Decompiled… 더 보기 »exynos