NextLine's blog

I love pwn!!

WCTF 2018 truth write-up

WCTF 2018 reversing

Wctf 2018 Truth 1. Intro 대회때는 함수들이 행렬곱을 나타내는 것이고, 행렬도 역연산이 가능하다는 사실을 알지 못해서 못풀었다. 2. Binary 파일은 윈도우 바이너리이며 dotnet이라 dnspy를 이용하였다. 이 문제를 처음에 잡았던 이유는 그나마 좀 만만해보이기도 하였고 디컴파일을 해보면 정말 쉽게 풀릴것처럼 생겼기 때...

RCTF 2018 Write Up

RCTF 2018 pwnable

2018 RCTF Write Up Info Nickname : NextLine Rank : 29 I solved all pwn challs babyheap ( 317 pt / 44 solved ) from pwn import * #s = process('./babyheap') s = remote('babyheap.2018.teamrois.c...

Defcon 2018 note oriented programming write-up

Defcon 2018 quals pwnable

2018 Defcon quals note oriented programming write up 1. Introduce 쉘코딩은 언제나 즐거운데 대회때 SROP를 제대로 모르고 풀려고 해서 못풀었다.. 대회끝나자마자 SROP 포기하고 다른 가젯 이용해서 풀 수 있었다. 2. Exploit note로 쉘코딩을 할 수 있었는데, A0 ~ G#9까지 사용...

ASIS CTF 2018 quals Write Up

Asis CTF 2018 quals pwnable/reversing

2018 ASIS CTF quals Write Up info Nickname : AshuuLee Rank : 16 I solved all challs about pwnable and reversing. Cat (67 pts) from ntpwn import * #s = process('./cat') s = remote('178.62.40.1...

Timisoaractf 2018 quals Write Up

Timisoaractf 2018 quals pwnable/reversing

2018 Timisoara CTF quals Write Up Info Nickname : NextLine Rank : 2 Math Exam (rev - 150pts) from z3 import * pw = [0 for i in range(30)] for i in xrange(0, 30): pw[i] = BitVec('pw[{}]'.for...

Secuinside 2017 VeryVeryVery write-up

secuinside 2017 pwnable

Secuinside 2017 VeryVeryVery WriteUp intro 이 문제를 풀면서 문제풀이의 자신감이 붙었다. 분석후 바로 취약점을 발견하는데까지 1시간이 안걸렸으며, Exploit을 생각하는데도 많은 시간이 걸리지 않았다. 하지만 Exploit을 구현하는데 오래걸렸으며 취약점도 여러개고 Exploit Idea를 얻는데 전체적으로 시간...

Codegate 2018 7amebox1 write-up

codegate 2018 prequals pwnable

Codegate 2018 7amebox1 write-up 1. intro vm문제라서 겁먹고 안봤는데 막상 풀어보니 어렵지 않았다. 2. Binary _7amebox.py - 에뮬레이터 flag mic_check.firm vm_name.py - pow와 에뮬레이터 설정코드 파일은 위처럼 4개로 이루어져 있다. firm파일을 분석하기 위해서 ...

Codegate 2017 postbox write-up

codegate 2017 prequals pwnable

Codegate 2017 PostBox WriteUp 1. Intro 분석에 애를 먹었으며 사실 아직까지 다 분석하지 못했다. 귀찮으니 분석하고싶을때 다시 해봐야겠다. 익스플로잇도 정말 감으로 했는데 oneshot을 쓰면 되는거였다. ㅠ 2. Binary & Vulnerability static 바이너리라 ida FLIRT를 이용해 심볼...

Codegate 2018 zoo write-up

codegate 2018 prequals pwnable

Codegate 2018 prequals zoo write-up 1. Intro unsafe ulink에 대한 이해도를 높이는데 많은 도움을 주었다. 2. Binary -----------* My Own Zoo *----------- [1] Adopt an animal [2] Feed an animal [3] Clean an amimal hou...