Analyse des challenges pwn SICTF Round 3

stack La fonction run retourne le résultat de strdup(buf), ce qui signifie que le contenu saisi est directement renvoyé. char *run() { char buf[76]; size_t nbytes; printf("Give me the length: "); LODWORD(nbytes) = get_int(); if ( (unsigned __int8)nbytes > 0x40u ) { puts("Too long!"); exit(1); } pr ...

Publié le 19 juillet à 11h11

Analyse et Exploitation d'une Vulnérabilité Heap dans L3HCTF 2024

Cet article détaille le processus d'analyse et d'exploitation d'une vulnérabilité de type heap dans un programme C++ présenté lors de la compétition L3HCTF 2024. L'objectif est de fournir un guide pour les futurs participants en décortiquant le fonctionnement du programme et les mécanismes menant à la prise de contrôle. Analyse Structurale et E ...

Publié le 11 juin à 18h08