Forwarded from CBS Media
Знаете что бывает, если принять слишком близко к сердцу фразу "А давайте сделаем тематический контест"?
А мы ведь делаем.
#view_cbs
А мы ведь делаем.
#view_cbs
Загадка от Жака Фреско: можно ли получить arbitrary read и прочитать флаг с таким кодом при выключенном PIE и включенной канарейке.
На размышление даётся 30 секунд.
#include <fcntl.h>libc6_2.23-0ubuntu11.2_amd64
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
char ptr[128] = {0};
void read_flag() {
int fd;
fd = open("flag.txt", O_RDONLY);
read(fd, ptr, 128);
close(fd);
}
int main() {
char buf[16];
read_flag();
gets(buf);
}
На размышление даётся 30 секунд.
Итак, решение.
В libc до версии 2.23 включительно функция stack_chk_fail, отвечающая за проверку целостности канарейки, была реализована с уязвимостью. По сути выглядело это следующим образом: при аварийном завершении программы, которое происходит при попытке реализовать переполнение буфера на стеке, stack_chk_fail выводила
Имя запущенной программы она брала из переменной libc_argv, которая, в свою очередь, тоже лежит на стеке, а стек, как мы помним, полностью в руках атакующего. Таким образом, атакующий мог переполнить буфер и заставить переменную libc_argv указывать не на строку, содержащую имя запущенной программы, а в любое другое место.
Эксплойт выглядит крайне просто (допустим, что значение, которое нужно слить, лежит по адресу 0x404080, как было в нашем случае):
В libc до версии 2.23 включительно функция stack_chk_fail, отвечающая за проверку целостности канарейки, была реализована с уязвимостью. По сути выглядело это следующим образом: при аварийном завершении программы, которое происходит при попытке реализовать переполнение буфера на стеке, stack_chk_fail выводила
*** stack smashing detected ***: ./binaryname terminated
Aborted (core dumped)
Имя запущенной программы она брала из переменной libc_argv, которая, в свою очередь, тоже лежит на стеке, а стек, как мы помним, полностью в руках атакующего. Таким образом, атакующий мог переполнить буфер и заставить переменную libc_argv указывать не на строку, содержащую имя запущенной программы, а в любое другое место.
Эксплойт выглядит крайне просто (допустим, что значение, которое нужно слить, лежит по адресу 0x404080, как было в нашем случае):
python2 -c "print 'A'*264+'\x80\x40\x40\x00\x00\x00\x00\x00'" | ./a.out
В среду Денис Макрушин снова приглашает на открытую лекцию. В этот раз вести её будет Александр Барабанов, Principal Security Architect в команде Huawei Advanced Security Research. Тема лекции - Безопасность микросервисной архитектуры и её типовые уязвимости.
Topic: Denis Makrushin's Open Lecture
Time: Nov 18, 2020 05:55 PM Moscow
Join Zoom Meeting
https://zoom.us/j/95098133837?pwd=eHBVYzlBSkhjTlM5NXgvYmF1SldxZz09
Topic: Denis Makrushin's Open Lecture
Time: Nov 18, 2020 05:55 PM Moscow
Join Zoom Meeting
https://zoom.us/j/95098133837?pwd=eHBVYzlBSkhjTlM5NXgvYmF1SldxZz09
Zoom Video
Join our Cloud HD Video Meeting
Zoom is the leader in modern enterprise video communications, with an easy, reliable cloud platform for video and audio conferencing, chat, and webinars across mobile, desktop, and room systems. Zoom Rooms is the original software-based conference room solution…
Господа, вопрос.
Достаточно ли санитизировать < и > для полной защиты от XSS?
Это честно вопрос, я сам не знаю)
Достаточно ли санитизировать < и > для полной защиты от XSS?
Это честно вопрос, я сам не знаю)
Приятно, что нас подсвечивают организаторы Кубка
https://t.me/ctfcupiv/5363
https://t.me/ctfcupiv/5363
Telegram
IV Кубок CTF России in IV Кубок CTF России Chat
Положение дел на 3 часа дня.
Ферстбладить больше нечего.
Ферстбладить больше нечего.
Теперь чуть более официально.
Поздравляем Андрея Чижова, который занял 1 место в Национальном межвузовском чемпионате "Молодые профессионалы" в компетенции "Кибербезопасность", где он более чем в 2 раза превзошёл ближайшего оппонента по очкам. Решить все таски на криптографию менее чем за 10 минут - это серьезный результат.
Поздравляем Андрея Чижова, который занял 1 место в Национальном межвузовском чемпионате "Молодые профессионалы" в компетенции "Кибербезопасность", где он более чем в 2 раза превзошёл ближайшего оппонента по очкам. Решить все таски на криптографию менее чем за 10 минут - это серьезный результат.
Совет дня: если вам нужно отладить бинарник, который кучу раз форкается и выполняет много непонятных действий, но необходимо посмотреть что он делает, начиная с определенного адреса, то можно запатчить этот адрес бесконечным циклом и в последствии аттачнуться дебаггером.
А у нас для вас новая лекция.
Всем привет! Тема открытой лекции: "Уязвимости в html 2 pdf библиотеках или как я ленивого разработчика 4 раза код заставлял переписывать". Докладчик: Анатолий Катюшин
Time: Dec 9, 2020 06:00 PM Moscow
Join Zoom Meeting
https://zoom.us/j/98003279929?pwd=UGxwakFWcU1hazlMa2VGbGMvdGJ0UT09
Всем привет! Тема открытой лекции: "Уязвимости в html 2 pdf библиотеках или как я ленивого разработчика 4 раза код заставлял переписывать". Докладчик: Анатолий Катюшин
Time: Dec 9, 2020 06:00 PM Moscow
Join Zoom Meeting
https://zoom.us/j/98003279929?pwd=UGxwakFWcU1hazlMa2VGbGMvdGJ0UT09
Zoom Video
Join our Cloud HD Video Meeting
Zoom is the leader in modern enterprise video communications, with an easy, reliable cloud platform for video and audio conferencing, chat, and webinars across mobile, desktop, and room systems. Zoom Rooms is the original software-based conference room solution…
❤1
Forwarded from Pavel Blinnikov
Ребят, сегодня в 22:00 начинается X-MAS CTF 2020.
Как и обещал, зарегал аккаунт для общемифишной команды. Просьба играть через него только тем, кто учится на любом курсе бакалавриата, магистратуры или аспирантуры в МИФИ. В прошлом году в общем рейтинге мы заняли 12 место, давайте в этом поднимемся еще выше.
Ссылка на чат для обсуждения:
https://t.me/joinchat/IPNOYBifMQCM6wA6vk8hsw
https://xmas.htsp.ro/
team@sprush.rocks
coolhacker
Как и обещал, зарегал аккаунт для общемифишной команды. Просьба играть через него только тем, кто учится на любом курсе бакалавриата, магистратуры или аспирантуры в МИФИ. В прошлом году в общем рейтинге мы заняли 12 место, давайте в этом поднимемся еще выше.
Ссылка на чат для обсуждения:
https://t.me/joinchat/IPNOYBifMQCM6wA6vk8hsw
https://xmas.htsp.ro/
team@sprush.rocks
coolhacker
Forwarded from #kksctf open 2020 - Info (Maxim Anfinogenov)
Tribute. Underground. Quals.
December 12th. ctftime/event/1112.
from kks with love
December 12th. ctftime/event/1112.
from kks with love