basic-file-exploit

picoCTF 2022の「basic-file-exploit」。テキトーに色々な入力をしていたらフラグが出てきた。

この問題はpwnというよりもrevの問題(cのソースコードだけ配布される)。

「どんな入力をしてフラグを得たのか」→「なぜその入力で得られたのか」の順にソースコードを読み解いていく。

続きを読む

ret2libc・ret2main

picoCTFのHere's a LIBC。

実行ファイル./vulnlibc.so.6が与えられる(cファイル等のソースコードはない)。

奇数番目の文字を大文字に変換するプログラム。永遠と文字入力を受け付けてる。

続きを読む

kernel exploit 入門

CakeCTF2022にて、カーネルエクスプロイトの入門的な良問が出題された。
(丁寧なヒントとexploitのテンプレが予め用意されてる)

カーネルエクスプロイトに関する日本語の貴重な資料:

pawnyable.cafe

続きを読む