ヒープオーバーフローにおけるOff-by-One脆弱性の解析

Off-by-One脆弱性の概要 Off-by-oneは特殊なバッファオーバーフロー脆弱性で、プログラムがバッファに書き込む際に、確保されたサイズを1バイトだけ超過する状態を指します。この脆弱性を悪用すると、メモリ構造を改変し機密情報の漏洩や制御フローの乗っ取りが可能になります。 実例解析:BUUCTF課題1 脆弱性の特定 編集機能にoff-by-one脆弱性が存在し、隣接するチャン ...

7月14日 23:58 投稿

sekaiCTF 2024 nolibc 課題の技術解析と脆弱性利用

Binary Environment Overview 今回の課題では、標準的な glibc を使用せずに独自のランタイム環境を実装したバイナリが提供されています。IDE のデバッガや逆解析ツール(IDA Pro など)で読み込んだ場合、シンボル情報はすべて欠落しており、関数名も未定義状態になります。 プログラムの実行フローはエントリポイントとなる entry_point が処理を開始し、内部で独自に定 ...

6月28日 20:34 投稿