2023-01-01から1年間の記事一覧

CTFのpwn問題の脆弱性を自動で見つけたかったけど微妙なのができた話

200日以上ぶりのブログ更新です。 残念ながら今年は仕事に私生活が忙しく、全くCTFを楽しむ余裕がありませんでした。 来年こそ、CTFにどっぷりつかりたいですねさて、今回の本題です。ご存じの通りpwn問には様々なバリエーションがあります。 カーネルエクス…

SECCON FOR Beginner 2023 Writeup (pwn)

今年も楽しくSECCONG for beginnerをやりました。 PWNを全完しましたので、難しめだった2問(カーネルとヒープ)のWrite upを書きます。 driver4b (19 solve) 簡単なカーネル問。 カーネル問ってコマンドが特殊だったりするので、チートシート的なの作って…

DEFCON Quals 2023 WriteupとCTFのリハビリ

DEFCON Quals 2023にソロで参加しました。決勝戦なんてのは遠い遠い話ですが、 また今年もベガスまでDEFCONを観客として見に行くかもしれません。実はこの半年間、消息を絶っていたのですが、 ずーっと懐かしのメイプルストーリーをやっていて、全くCTFをや…