發佈日期:2024/10/6
一個簡單的 AD 靶機,只需要熟悉 AD 的偵查與 NTLM Hash 的破解及應用,就能輕易解題。
標籤: Hack The Box lab writeup
發佈日期:2024/9/19
本文台大計算機安全課程中第二週作業 casino++ 的 writeup,是第一週作業 casino 的進階版。比第一週多增加了 NX 防護,因此無法依靠緩衝區漏洞寫入 shellcode 執行,需要結合 libc 洩漏和 GOT 劫持來開 shell 。
發佈日期:2024/9/19
本題展示 ROP 的延伸應用,在開 ASLR 防護時,如何洩漏 libc 的動態載入位址,來跳不在 plt 中的 libc 函數。
發佈日期:2024/9/18
本題展示 ROP 的延伸應用,若 PLT 有好用的函數且沒有開 ASLR 防護時,就可以製造更短的 ROP 鏈。
發佈日期:2024/9/18
本題為 pwn 的基礎 ROP 題目,展示在 NX 保護下,無法執行 shellcode,如何透過 ROP 來開 shell 。這個方法太好用了,寫一篇文章記錄一下。
發佈日期:2024/9/15
官方對於這題的難度評判為 Hard ,小弟認為這題整體難度沒有到 Hard !題目設計者可能覺得最後一步 root 提權需要先看懂源始碼,再自行構建構建攻擊程式與 payload ,然而由於最後一關專案過小,基本上沒有必要非常深入研究源始碼,就可以很快找到有問題的地方了。我覺得這題難度大概在 Simple 接近 Medium ,解題所需要的技術沒有到太過繁雜,還是值得練練手。
標籤: Hack The Box lab writeup
發佈日期:2024/9/14
此篇文章為 Hack The Box 靶機 Sightless 的 Writeup 。雖然此機器難度判定為簡單,但是內容涵蓋了多種不同的滲透基礎技術,包含 vhost 列舉、CVE 漏洞利用、密碼破解與 SSH Tunnel 等。熟悉滲透的朋友,應該可以輕易拿到 user flag 。難點在最後提權到 root 的時候,需要稍微跳脫出滲透的思維。總之,Sightless 是個內容豐富的靶機,值得一玩。
標籤: Hack The Box lab writeup
發佈日期:2024/9/13
本文台大計算機安全課程中第一週作業 Casino 的 writeup,由於課程中並未示範此題解法 ,因此想寫一篇該題的 writeup 讓後續上此線上課程的同學可以參照解題思路。