Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
そうだCTFをしよう!(LT会でCTFを開催した
Search
trimscash
January 02, 2024
0
19
そうだCTFをしよう!(LT会でCTFを開催した
trimscash
January 02, 2024
Tweet
Share
More Decks by trimscash
See All by trimscash
アセンブリにHello!
trimscash
4
64
Featured
See All Featured
The Invisible Side of Design
smashingmag
302
51k
Java REST API Framework Comparison - PWX 2021
mraible
34
9.2k
"I'm Feeling Lucky" - Building Great Search Experiences for Today's Users (#IAC19)
danielanewman
231
22k
Site-Speed That Sticks
csswizardry
13
1.1k
Leading Effective Engineering Teams in the AI Era
addyosmani
9
1.7k
Product Roadmaps are Hard
iamctodd
PRO
55
12k
Beyond borders and beyond the search box: How to win the global "messy middle" with AI-driven SEO
davidcarrasco
3
67
More Than Pixels: Becoming A User Experience Designer
marktimemedia
3
340
So, you think you're a good person
axbom
PRO
2
1.9k
AI Search: Implications for SEO and How to Move Forward - #ShenzhenSEOConference
aleyda
1
1.1k
Practical Tips for Bootstrapping Information Extraction Pipelines
honnibal
25
1.8k
WCS-LA-2024
lcolladotor
0
470
Transcript
ハンドスピナーを回し水を飲む.. そうだ! をやろう
自己紹介 わいのかちだことうえすぎにぐせうことTrimsCashです. Twitterやってます
CTFってな~に? セキュリティの大会(AtCoder のセキュリティ版) 与えられた問題の脆弱性などを突いてフラグと呼ばれる文字列 を取得するゲーム Pwnable 代表的な大会 SECCON (国内) DEFCON
(海外) 大会は毎週… ctftime.org 開催される予定のCTFの一覧
問題のカテゴリ Pwnable Pwnable Pwnable Web Pwnable Reversing Pwnable Crypto Pwnable
Misc Pwnable OSINT
Pwnable Pwnable http://192.168.1.80 CTF開催してます PLAY NOW!! FREE!! spc-24Jかspc-5Jに接続
Pwnable Pwnable http://192.168.1.80 粗品 PLAY NOW!! FREE!! spc-24Jかspc-5Jに接続
bunaiCTFのカテゴリ
Buffer類似問の解説
Buffer類似問の解説 vuln.c
スタック領域とは 関数呼び出し スタック領域 リターンアドレス 関数呼び出し前のrbp (8byte) ローカル変数1 スタック領域 ローカル変数や 関数呼び出し時の引数
リターンアドレス等を入れておくのに使う スタック ローカル変数2
スタック領域とは 関数呼び出し スタック領域 リターンアドレス 関数呼び出し前のrbp (8byte 分) ローカル変数1 スタック領域 ローカル変数や
関数呼び出し時の引数 リターンアドレス等を入れておくのに使う スタック ローカル変数2
Buffer類似問の解説 vuln.c スタック領域 関数の引数 リターンアドレス a (1byte分) buf (10byte分) リターンアドレス
関数呼び出し前のrbp (8byte 分)
Buffer類似問の解説 vuln.c スタック領域 関数の引数 リターンアドレス a (1byte分) buf (10byte分) 10byte分のバッファしか確保されて
いないのに20byte書き込める! リターンアドレス 関数呼び出し前のrbp (8byte 分)
Buffer類似問の解説 vuln.c スタック領域 関数の引数 リターンアドレス a (1byte分) buf (10byte分) 10byte分のバッファしか確保されて
いないのに20byte書き込める! aaaaaaaaaa (10byteの文字) A (1byteの文字) 上書きできる リターンアドレス 関数呼び出し前のrbp (8byte 分)
Buffer類似問の解説 スタック領域 関数の引数 リターンアドレス a (1byte分) buf (10byte分) 10byte分のバッファしか確保されて いないのに20byte書き込める!
aaaaaaaaaa (10byteの文字) A (1byteの文字) 上書きできる 関数呼び出し前のrbp (8byte 分)
ありがとうございました
Pwnable Pwnable http://192.168.1.80 CTF開催してます PLAY NOW!! FREE!!