# Writeup

58개의 포스트
post-thumbnail

[Lord of SQLInjection]goblin write up

[Lord of SQLInjection]goblin write up

어제
·
0개의 댓글
·
post-thumbnail

[Lord of SQLInjection]cobolt write up

[Lord of SQLInjection]cobolt write up

2일 전
·
0개의 댓글
·
post-thumbnail

DanteCTF 2023 Writeups

DanteCTF 2023 Writeups

2일 전
·
0개의 댓글
·

[Lord of SQLInjection]gremlin write up

[Lord of SQLInjection]gremlin write up

2일 전
·
0개의 댓글
·
post-thumbnail

[webhacking.kr]old-33 write up

[webhacking.kr]old-33 write up

6일 전
·
0개의 댓글
·
post-thumbnail

[webhacking.kr]old-17 write up

[webhacking.kr]old-17 write up

2023년 5월 31일
·
0개의 댓글
·
post-thumbnail

[webhacking.kr]old-36 write up

[webhacking.kr]old-36 write up

2023년 5월 30일
·
0개의 댓글
·
post-thumbnail

[webhacking.kr]old-01 write up

[webhacking.kr]old-01 write up

2023년 5월 29일
·
0개의 댓글
·
post-thumbnail

[dreamhack][writeup] System-stage7 : rop

이번 문제는 Return to Library 와 달리 system 함수가 실행되지 않는다.RELRO 가 Partial RELRO 이므로 GOT Overwrite 가 가능하다.카나리를 우회하기 위해서 다음과 같은 정보가 필요하다.buf와 canary 주소 차이canary

2023년 5월 21일
·
0개의 댓글
·
post-thumbnail

[dreamhack][writeup] System-stage7 : Return to Library

해당 바이너리에는 PIE 기법이 적용되어 있지 않으므로 데이터 영역과 코드영역의 주소는 변경되지 않는다.위 코드에서는 system 함수가 실행되었으므로, PLT 에 system 함수가 등록되었을 것이다. Return to PLT 기법을 사용하여 exploit 코드를 작

2023년 5월 21일
·
0개의 댓글
·
post-thumbnail

[dreamhack][writeup] System-stage6 : ssp_001

아래 코드 부분을 보면 idx 를 통해 box 배열의 인덱스의 값에 접근할 수 있다. 해당 코드에서는 idx 에 해당 검증이 없어서 메모리 leak 이 가능하다.다음 코드를 코면 name_len 을 입력값으로 받아서 해당 크기만큼 name 배열에 입력을 받고 있다. n

2023년 5월 13일
·
0개의 댓글
·
post-thumbnail

[webhacking.kr]old-51 write up

[webhacking.kr]old-51 write up

2023년 5월 10일
·
0개의 댓글
·
post-thumbnail

wanictf 2023 writeups

wanictf 2023 writeups

2023년 5월 6일
·
0개의 댓글
·
post-thumbnail

[webhacking.kr]old-20 write up

[webhacking.kr]old-20 write up

2023년 5월 5일
·
0개의 댓글
·
post-thumbnail

[webhacking.kr]old-58 write up

[webhacking.kr]old-58 write up

2023년 5월 2일
·
0개의 댓글
·

[ethernaut] Switch

오랜만에 Ethernaut을 들어가보니 새로운 문제가 나와 후딱 풀고 풀이를 작성한다.이 문제는 switchOn state를 true로 만들면 풀리는 문제이다.turnSwitchOn, turnSwitchOff 2개의 함수가 switchOn state를 변경할 수 있고,

2023년 5월 1일
·
0개의 댓글
·
post-thumbnail

TAMU CTF 2023 writeups

TAMU CTF 2023 writeups

2023년 5월 1일
·
0개의 댓글
·

Kaggle Writeup: NBME - Score Clinical Patient Notes

2022년 2/1 ~ 5/3까지 진행되었던 대회로, 자연어 처리 기반의 대회였다.해당 대회는 기본적으로 의료 진단 노트에 대한 피드백의 자동화를 위한 AI 모델의 학습이 주요 목적이었다.기본적으로, 의사를 방문할 때 의사가 증상을 어떻게 해석하는지에 따라 진단이 정확한

2023년 4월 30일
·
0개의 댓글
·
post-thumbnail

[angstromctf2023]Celeste Tunneling Association write up

[angstromctf2023]Celeste Tunneling Association write up

2023년 4월 27일
·
0개의 댓글
·
post-thumbnail

[angstromctf2023]directory write up

[angstromctf2023]directory write up

2023년 4월 27일
·
0개의 댓글
·