전체 글 (29) 썸네일형 리스트형 [CTF] CCE 2024 Qual Write-up CCE에 참가해보고 싶었는데 주변에 해킹하는 친구들이 없어서...드림핵 디스코드에 일반부 팀원 구한다길래 호다닥 연락드려서 일반부로 CCE 참가했습니다! 첫 CCE 참가인데 운 좋게 예선 8위로 본선에 진출하게 되었습니다 ㅎㅎ.. 일반부로 참여해서 대학생 외에도 현직에 계신 분들이 많이 참여해서 본선을 목표로 잡았는데, 팀원분들이 열심히 해줘서 좋은 결과로 마감했습니다. 리버싱은 총 6문제 중 저희 팀은 3문제를 해결하였고, 저는 2문제, 팀원이 1문제를 해결하였습니다.마지막에 잡은 문제에 어처구니 없는 실수를 해서 3시간 동안 못 풀다가 뒤늦게 실수를 깨닫고 대회 종료 12분 전에 플래그를 획득한 일이 있었습니다 ㅋㅋ... 저희 팀이 풀이한 리버싱 3문제 라이트업을 공유하겠습니다. Octo AI.. [1-day 분석] CVE-2024-24576 1. 개요 cve-2024-24576는 Rust에서 발생한 Command Injection 종류의 취약점입니다. Rust 표준 라이브러리가 Windows에서 Command를 사용하여 배치 파일(bat 및 cmd 확장자)을 호출할 때 인수를 올바르게 이스케이프하지 않아 발생하게 됩니다. 공격자가 호출된 프로세스에 전달된 인수를 제어할 수 있는 경우 이스케이프 처리를 우회하여 임의의 셸 명령을 실행할 수 있습니다. 취약점에 영향 받는 버전은 1.77.2 이전 버전입니다. 취약점 위험도는 CVSS 기준 10.0 / 10.0 입니다. 2. PoC 작성2.1 환경 구축Windows 환경에서 영향받는 취약점이기 때문에 윈도우에서 Rust를 설치 후 버전을 맞추시면 됩니다.버전 설정 명령어는 다음과 같습니다.ru.. [CTF] Codegate 2024 Write-up 보안 공부 시작하고 처음으로 코드게이트 CTF에 참가해봤습니다. 어렵긴 어렵지만 문제들이 재밌더라구요. 대회 끝난 이후에도 못 푼 문제들에 대해서 한 번 더 풀어볼 계획입니다. 리버싱 한 문제를 겨우 풀었는데, 나머지 문제들이 Rust랑 Basic으로 작성된 프로그램이어서 처음 분석하느라 애를 먹었네요. Rust 공부를 따로 하고 있는데, 조금 익숙해진 뒤에 다시 도전해보도록 하겠습니다. Everlasting_Message바이너리와 flag_enc 파일이 하나 주어집니다. flag_enc 파일의 크기가 약 200MB 정도 되네요. __int64 __fastcall main(int a1, char **a2, char **a3){ _QWORD *v3; // rdx unsigned __int8 v5; //.. [Dreamhack] 2048 Revenge 보호되어 있는 글입니다. [Dreamhack] cheat 보호되어 있는 글입니다. [Dreamhack] ransomatrix 보호되어 있는 글입니다. [Dreamhack] DHCC 보호되어 있는 글입니다. [Dreamhack] Krack Me 보호되어 있는 글입니다. 이전 1 2 3 4 다음