發佈日期:2026/4/26
這是一個以 TCP 伺服器分叉形式實現的餐廳訂餐和預訂系統。這個二進位檔案包含三個不同的漏洞,必須將它們串聯起來才能利用:一個用於權限提升的差一空位元組溢位漏洞、一個用於資訊外洩的格式化字串漏洞,以及一個用於程式碼執行的緩衝區溢位漏洞。
標籤: Hack The Box writeup pwn
發佈日期:2026/4/18
標籤: Hack The Box writeup pwn
發佈日期:2026/4/18
由於我們新來的C語言開發人員犯了一個大錯,我們關閉了組合語言測試程式。你認為他還犯過其他錯誤嗎?
標籤: Hack The Box pwn writeup
發佈日期:2024/9/19
本文台大計算機安全課程中第二週作業 casino++ 的 writeup,是第一週作業 casino 的進階版。比第一週多增加了 NX 防護,因此無法依靠緩衝區漏洞寫入 shellcode 執行,需要結合 libc 洩漏和 GOT 劫持來開 shell 。
發佈日期:2024/9/19
本題展示 ROP 的延伸應用,在開 ASLR 防護時,如何洩漏 libc 的動態載入位址,來跳不在 plt 中的 libc 函數。
發佈日期:2024/9/18
本題展示 ROP 的延伸應用,若 PLT 有好用的函數且沒有開 ASLR 防護時,就可以製造更短的 ROP 鏈。
發佈日期:2024/9/18
本題為 pwn 的基礎 ROP 題目,展示在 NX 保護下,無法執行 shellcode,如何透過 ROP 來開 shell 。這個方法太好用了,寫一篇文章記錄一下。
發佈日期:2024/9/13
本文台大計算機安全課程中第一週作業 Casino 的 writeup,由於課程中並未示範此題解法 ,因此想寫一篇該題的 writeup 讓後續上此線上課程的同學可以參照解題思路。