Size: a a a

2021 March 09

g

groke in SPbCTF
[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]
есть оригинал картинки со слайда "Схема работы malloc/free/realloc (no tcache)" ?)
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
10q
источник

r

robinak in SPbCTF
не знаю, может я что то не так делаю, но мне кажется что либса используется все равно не из таска, а моя - локальная
источник

VR

Vlad Roskov in SPbCTF
robinak
не знаю, может я что то не так делаю, но мне кажется что либса используется все равно не из таска, а моя - локальная
А что в мапсах?
источник

s

statooin in SPbCTF
Переслано от statooin
Подскажите, пожалуйста, какой-то проверенный вменяемый мануал или видео как запилить такую структуру.
источник

s

statooin in SPbCTF
Переслано от statooin
Часть структуры собрал, но НЕ работает сквозное подключение от пользователя до сервера (((
источник

DH

Dark Hole in SPbCTF
statooin
Переслано от statooin
Часть структуры собрал, но НЕ работает сквозное подключение от пользователя до сервера (((
Мб ты просто маршрутизацию не врубил?
источник

s

statooin in SPbCTF
Dark Hole
Мб ты просто маршрутизацию не врубил?
в настройках aws?
источник

DH

Dark Hole in SPbCTF
statooin
в настройках aws?
Я без понятия где она у тетя должна быть, я про теоретическую составляющую
источник

s

statooin in SPbCTF
Dark Hole
Мб ты просто маршрутизацию не врубил?
вроде всё норм - но не проходит насквозь соединение (((
источник

DH

Dark Hole in SPbCTF
statooin
вроде всё норм - но не проходит насквозь соединение (((
А на клиенте ты роутишь 172.31.0.0/18 в vpn?
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
Вопрос по куче
Я выделяю 7 раз восемь чанков размером i*0x10
т.е. сначала 8*0x10, затем 8*0x20
в конце всё освобождаю

если глянуть heapinspector, то он покажет, что первые семь каждой итерации легли в tcache, а крайний попадает в fastbin

но
как только я добавляю восьмую итерацию, в которой выделяю 8 чанков по 0x100 байт, а после всё фришу, то у меня пропадает fastbin и всё летит в unsorted
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
Переслано от [ 𝕂𝕣𝕒𝕦𝕤𝕖 ]...
вот без 0x100
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
Переслано от [ 𝕂𝕣𝕒𝕦𝕤𝕖 ]...
вот с ним
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
куда делся fastbin и почему крайний чанк не попал в smallbin ?)
источник

y

y0urR1ddle6 in SPbCTF
chunk consolidation возможно
источник
2021 March 10

g

groke in SPbCTF
Ну у тебя всегда последний освобождённый самый последний в памяти. Если посмотришь ту самую heap.png,  то там видно что у тебя будет consolidate с топ чанком, и т.к результирующий размер будет большой, то запускается malloc_consolidate который разгребает фастбины. До этого такого не было т.к из за размера они раскидывались по фаст бинам. Подозреваю, что если ты их будешь в обратном порядке освобождать то поведение поменяется
источник

[

[ 𝕂𝕣𝕒𝕦𝕤𝕖 ]... in SPbCTF
groke
Ну у тебя всегда последний освобождённый самый последний в памяти. Если посмотришь ту самую heap.png,  то там видно что у тебя будет consolidate с топ чанком, и т.к результирующий размер будет большой, то запускается malloc_consolidate который разгребает фастбины. До этого такого не было т.к из за размера они раскидывались по фаст бинам. Подозреваю, что если ты их будешь в обратном порядке освобождать то поведение поменяется
Спасибо, разобрался
источник

s

statooin in SPbCTF
Dark Hole
Мб ты просто маршрутизацию не врубил?
Хочу перенаправить трафик с tun0 на tun1

Делаю так:
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -F
iptables -t nat -F
iptables -X

iptables -A FORWARD -i tun0 -o tun1 -j ACCEPT
iptables -A FORWARD -i tun1 -o tun0 -j ACCEPT


Не получается (((
iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination        

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination        
ACCEPT     all  --  anywhere             anywhere            
ACCEPT     all  --  anywhere             anywhere            

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination  

Подскажите где ошибка?
источник

PM

Pavel Malyutin in SPbCTF
@statooin, попробуй добавить: iptables -t nat -A POSTROUTING  -o tun1 -j  MASQUERADE
источник