2023-09-01から1ヶ月間の記事一覧

smashme(DEFCON Qual 2017)をShellcodeとROPで解く

経緯 CTFのコンテストに初めて参加する前に「入門 セキュリティコンテスト」という本を買ったのだが、それを今更読んでいるとPwnの例題としてSECCON2017 Qualの「baby_stack」という問題が紹介されていた。 その解法として紹介されていたROPという手法が興味…

Project SEKAI CTF 2023復習:Cosmic Ray (Pwn)

Cosmic Ray Project SEKAI CTF 2023のPwnジャンルにおける難易度1の問題だった。 コンテスト中に解こうとして少しチャレンジしたが解けなかった。 あんまりよくわかってないので、「入門 セキュリティコンテスト」を見ながら復習。 問題概要 与えられたバイ…