Recent Content by REBD

  1. R

    [Writeup] Chủ đề Reverse - Vòng Chung kết WhiteHat Grand Prix 2014

    Re: [Writeup] Chủ đề Reverse - Vòng Chung kết WhiteHat Grand Prix 2014 RE300: Tool: OllyDbg 2 Target là 1 file dll. Load vào OllyDbg và Search for String, gặp 1 string khả nghi: Search - Text strings referenced in diskm2, item 168 Address = 1000D38C Command = PUSH OFFSET diskm2.10018C90...
  2. R

    [Writeup] Chủ đề WebVuln - Vòng Chung kết WhiteHat Grand Prix 2014

    Re: [Writeup] Chủ đề WebVuln - Vòng Chung kết WhiteHat Grand Prix 2014 Web100: http://103.237.98.38/web100/index.php?name[$ne]=abc Web300: curl -ik http://103.237.98.38/web300/execute.php -d "command=sha1sum&filename=login.php" Down login.php -> decode -> flag Web400...
  3. R

    [Writeup] Chủ đề Reverse - Vòng Chung kết WhiteHat Grand Prix 2014

    Re: [Writeup] Chủ đề Reverse - Vòng Chung kết WhiteHat Grand Prix 2014 RE400: Tool: SAE, de4dot Target là 1 file .NET. Mở ra và chuyển đến hàm main() để xem code: Có 1 method tên là decryptandloadresource(), và chương trình sẽ invoke 1 method có tên là "Do" sau khi data đã được decrypt...
  4. R

    Về buổi Gặp mặt và Hướng dẫn dự thi vòng Chung kết WhiteHat Grand Prix 2014

    Re: Về buổi Gặp mặt và Hướng dẫn dự thi vòng Chung kết WhiteHat Grand Prix 2014 Biết là BTC có những nỗi niềm riêng nhưng em nghĩ BTC nên suy nghĩ kĩ những gì nên, cần làm và ngược lại... Nếu ta bỏ đi những tiểu tiết này, và dành những thời gian quý báu để ra đề, xem xét thật kĩ càng (để...
  5. R

    [Writeup] Chủ đề WebVuln - Vòng loại WhiteHat Grand Prix 2014

    Re: [Writeup] Chủ đề WebVuln - Vòng loại WhiteHat Grand Prix 2014 1. Web200 - Dùng Firebug của FF để decode Javascript - Excute đoạn code này - Get password - Submit - Get flag 2. Web400 - Bài này có 2 vị trí tiềm năng có thể gây lỗi: trang view tin tức và trang view ảnh - Không SQL...
  6. R

    [Writeup] Chủ đề Exploit - Vòng loại WhiteHat Grand Prix 2014

    Re: [Writeup] Chủ đề Exploit - Vòng loại WhiteHat Grand Prix 2014 Exploit300: Khi mà ASLR=off, DEP=off thì mọi thứ đơn giản. Bài này nhiều cách giải, và có những cách giải tối ưu, nhưng trong thời gian thi mình chỉ làm cách nhanh nhất có thể :D. Mình return về 0x00401085 để leak địa chỉ...
  7. R

    [Writeup] Chủ đề Crypto - Vòng loại WhiteHat Grand Prix 2014

    Re: [Writeup] Chủ đề Crypto - Vòng loại WhiteHat Grand Prix 2014 Crypto200: http://www.tobtu.com/megacracker.php Crypto300: Login vào với user/pass: ' or '1'='1 3 message: Hastad’s Broadcast Attack message 4: wiener's attack các tool các bạn có thể google một cách dễ dàng. Crypto400: View...
  8. R

    [Writeup] Chủ đề Reverse - Vòng loại WhiteHat Grand Prix 2014

    Re: [Writeup] Chủ đề Reverse - Vòng loại WhiteHat Grand Prix 2014 3 bài RE của đội REBD. http://ltops9.wordpress.com/2014/09/20/write-up-whitehat-grandprix-re100-re200-challenges/ Do đã có nhiều bài ở trên rồi nên mình dẫn link thôi, ai muốn vào đọc thì đọc.
Bên trên