Hế lô bà con!
Thể theo nguyện vọng của nhiều bà con muốn mình đăng writeup các bài lab Boot2Root nên hôm nay mình đăng writeup của bài Boot2Root kỷ niệm sinh nhật 10 năm WhiteHat. Ai chưa làm được bài thì có thể xem hướng dẫn của mình trong bài này nhé!
Writeup Boot2Root: 10 years...
Năm nay 2018, EasyCTF IV có một bài Crypto hay, áp dụng lỗ hổng ROCA mới được phát hiện trên hệ mã hóa RSA. Đã có bài viết chi tiết về lỗ hổng ROCA trên Whitehat: https://whitehat.vn/threads/lo-hong-ma-hoa-nghiem-trong-cho-phep-hacker-khoi-phuc-khoa-rsa-ca-nhan-tren-hang-trieu-thiet-bi.9680/...
Thể loại: pwnable
Đề bài:
Khai thác một dịch vụ web, chạy các chức năng giống như công cụ objdump của GNU binutils:
File thực thi objdump của dịch vụ được biên dịch từ binutils 2.24, nhưng được sửa đi một chút, để có thể khai thác được. Mã nguồn binutils 2.24 phiên bản sửa, file thực thi...
Chào các bạn, vậy là WhiteHat Grand Prix 2017 - Vietnam Heritages đã kết thúc với số lượng thử thách nhiều nhất trong các cuộc thi WhiteHat: 42 chall.
Ban tổ chức tạo topic này để các đội chơi và các bạn thành viên chia sẻ các writeup của đội mình sau cuộc thi, qua đó giúp cộng đồng có thêm...
Đề bài pwn400 năm nay hơi fail, khi mà cách giải của người chơi không được đúng ý tác giả. Còn bài pwn100 khá hay, là lỗi format string hay gặp, tuy nhiên nằm ở snprintf chứ không phải printf. Khá ít đội làm được bài pwn100 do chưa quen với snprintf.
Bài pwn400
Theo ý của tác giả, thì để giải...
Chào các bạn, vậy là chúng ta đã cùng nhau vượt qua WhiteHat Challenge 05. Chắc hẳn là các bạn thành viên sẽ thu được rất nhiều kiến thức bổ ích sau cuộc thi này. Với các bạn sinh viên, đây cũng là dịp để các bạn tập luyện trước khi bước vào các cuộc thi quan trọng vào cuối năm nay như Sinh viên...
Trong cuộc thi Contest13 vừa rồi, mình thấy có một bài pwn khá hay, khi giới thiệu phương pháp ROP trên VDSO, đó là bài “Phu Quoc island” start_nx_64_add_stack. Mã assembly của chương trình thì rất đơn giản. Chương trình in ra dòng chữ “Welcome to my CTF. Input your weapon: ” và cho phép nhập...
WhiteHat Challenge 02 gồm 10 bài thi:
For001
For002
Crypto001
Crypto002
Pwn001
Re001
Re002
Re003
Web001
Web002
Mời các đội chơi chia sẻ đáp án các bài thi để các bạn thành viên tham khảo.
_______________
Bài viết liên quan:
Kết quả cuộc thi WhiteHat Challenge 02
Tường thuật cuộc thi An...