콘텐츠로 건너뛰기

Pwnable

master_canary

Description 이 문제는 서버에서 작동하고 있는 서비스(master_canary)의 바이너리와 소스 코드가 주어집니다.카나리 값을 구해 실행 흐름을 조작해 셸을 획득하세요.셸을 획득한 후 얻은 “flag” 파일의 내용을 워게임… 더 보기 »master_canary

tcache_dup2

Description 이 문제는 서버에서 작동하고 있는 서비스(tcache_dup2)의 바이너리와 소스 코드가 주어집니다.취약점을 익스플로잇해 셸을 획득한 후, “flag” 파일을 읽으세요.“flag” 파일의 내용을 워게임 사이트에 인증하면 점수를 획득할… 더 보기 »tcache_dup2

Tcache Poisoning

Description Exploit Tech: Tcache Poisoning에서 실습하는 문제입니다. checksec 로컬 테스트 환경:Ubuntu 18.04.6 (libc6: 2.27-3ubuntu1.6) Source Code tcache_poison.c 각 케이스 1~4번을 입력받는다. 1 : size만큼 동적으로… 더 보기 »Tcache Poisoning

tcache_dup

Description 이 문제는 작동하고 있는 서비스(tcache_dup)의 바이너리와 소스코드가 주어집니다.Tcache dup 공격 기법을 이용한 익스플로잇을 성하여 셸을 획득한 후, “flag” 파일을 읽으세요.“flag” 파일의 내용을 워게임 사이트에… 더 보기 »tcache_dup

validator

Description 취약한 인증 프로그램을 익스플로잇해 flag를 획득하세요! Hint: 서버 환경에 설치된 5.4.0 이전 버전의 커널에서는, NX Bit가 비활성화되어 있는 경우 읽기 권한이 있는 메모리에 실행… 더 보기 »validator

uaf_overwrite

Description Exploit Tech: Use After Free에서 실습하는 문제입니다. checksec uaf_overwrite.c main 각 번호에 따라 3가지 메뉴가 존재한다. 1번 – human_func()2번 – robot_func()3번 – custom_func() human_func… 더 보기 »uaf_overwrite