Analyse des challenges pwn SICTF Round 3
stack
La fonction run retourne le résultat de strdup(buf), ce qui signifie que le contenu saisi est directement renvoyé.
char *run()
{
char buf[76];
size_t nbytes;
printf("Give me the length: ");
LODWORD(nbytes) = get_int();
if ( (unsigned __int8)nbytes > 0x40u )
{
puts("Too long!");
exit(1);
}
pr ...
Publié le 19 juillet à 11h11
Analyse et Exploitation d'une Vulnérabilité Heap dans L3HCTF 2024
Cet article détaille le processus d'analyse et d'exploitation d'une vulnérabilité de type heap dans un programme C++ présenté lors de la compétition L3HCTF 2024. L'objectif est de fournir un guide pour les futurs participants en décortiquant le fonctionnement du programme et les mécanismes menant à la prise de contrôle.
Analyse Structurale et E ...
Publié le 11 juin à 18h08