Pwn 8. Немного ROP, и рандомизация адресов

Встреча SPbCTF (https://vk.com/spbctf) @b1n4r9 о включенной везде защите от прыжков в библиотеку — ASLR (рандомизации адресного пространства), и о том, как её обойти, узнав какой-нибудь адрес из библиотеки. А на случай, когда не работает вангаджет — о детских ROP-цепочках (возвратно-ориентированное программирование) для выставления нужных значений в регистры. Порешать таски — https://pwn.spbctf.ru ✄ − − − − − − − − − − − − − − − − − − − − − − − − Если вам понравились и были полезны наши материалы, поддержите сообщество донатом: https://donate.spbctf.ru CTF в Петербурге (SPbCTF) — открытое независимое сообщество по спортивному хакингу из Санкт-Петербурга. Мы проводим семинары и тренировки по компьютерной безопасности для студентов и школьников города в формате соревнований CTF. Кроме этого организуем соревнования, образовательные интенсивы для вузов и компаний, проводим ивенты и мастер-классы на конференциях. На ютуб выкладываем смонтированные записи наших встреч, разбираем таски и стримим по фану. Прочесть: https://vk.com/spbctf Задать вопрос в чатике: https://t.me/spbctf Подписаться на новости: https://t.me/spbctfnews и наш https://github.com/SPbCTF Отслеживать перемещения талисмана сообщества:   / theblzh2017   Написать: [email protected] 0:00 Как функции принимают аргументы 4:59 Контролируем аргументы с помощью базового ROP 15:20 Демо ROP 22:19 ASLR — рандомизация адресов библиотек 27:06 Пробиваем по базам удалённую версию libc 33:44 Демо обхода ASLR

Разбор недели про ret2libc и ASLR
▶︎

Разбор недели про ret2libc и ASLR

Pwn 1. Введение в бинарную эксплуатацию. Память. Дебаггер edb
▶︎

Pwn 1. Введение в бинарную эксплуатацию. Память. Дебаггер edb

Что такое gRPC и Protobuf?
▶︎

Что такое gRPC и Protobuf?

Осень 2024: Bug Bounty от выбора вендора до первого хая, Всеволод Кокорин
▶︎

Осень 2024: Bug Bounty от выбора вендора до первого хая, Всеволод Кокорин

17.05. CTF. Открытая тренировка по спортивному хакингу. Reverse. Assembly, control flow и IDA
▶︎

17.05. CTF. Открытая тренировка по спортивному хакингу. Reverse. Assembly, control flow и IDA

Git — Простым Языком на Понятном Примере
▶︎

Git — Простым Языком на Понятном Примере

Самое опасное когнитивное искажение [Veritasium]
▶︎

Самое опасное когнитивное искажение [Veritasium]

Тиньков и Варламов — о деньгах, Трампе и Путине | Интервью из Мексики: Plata, визы, наследство
▶︎

Тиньков и Варламов — о деньгах, Трампе и Путине | Интервью из Мексики: Plata, визы, наследство

Осень 2024: Постквантовая криптография: назад в будущее! Антон Леевик
▶︎

Осень 2024: Постквантовая криптография: назад в будущее! Антон Леевик

Осень 2024: SSRF на Bug Bounty: взгляд изнутри, Егор Зонов
▶︎

Осень 2024: SSRF на Bug Bounty: взгляд изнутри, Егор Зонов

"RUSSIA WILL STRIKE THE EU IN A YEAR." A major interview with Karaganov | #Panchenko
▶︎

"RUSSIA WILL STRIKE THE EU IN A YEAR." A major interview with Karaganov | #Panchenko

Mexiko – Südkorea  Highlights | Gruppe A, FIFA WM 2026 | sportstudio
▶︎

Mexiko – Südkorea  Highlights | Gruppe A, FIFA WM 2026 | sportstudio

God Says:"I JUST CONFIRMED — ONLY YOU CAN SEE THIS LETTER"/God Message Now/God Message
▶︎

God Says:"I JUST CONFIRMED — ONLY YOU CAN SEE THIS LETTER"/God Message Now/God Message

Trump Autopens the Iran Deal, Lands a Res at G7 Summit & Spawns an Algae Conspiracy | The Daily Show
▶︎

Trump Autopens the Iran Deal, Lands a Res at G7 Summit & Spawns an Algae Conspiracy | The Daily Show

Something is jamming GPS over Europe. Here's what we found
▶︎

Something is jamming GPS over Europe. Here's what we found

Inside the Mind of Anthropic CEO Dario Amodei | The Circuit | Extended Interview
▶︎

Inside the Mind of Anthropic CEO Dario Amodei | The Circuit | Extended Interview

Kanada – Katar  Highlights | Gruppe B, FIFA WM 2026 | sportstudio
▶︎

Kanada – Katar  Highlights | Gruppe B, FIFA WM 2026 | sportstudio

Учат в школе
▶︎

Учат в школе

UKRAINE-KRIEG: Moskau brennt – Putin-Vertrauter fordert jetzt Gegenattacken mit Atomwaffen
▶︎

UKRAINE-KRIEG: Moskau brennt – Putin-Vertrauter fordert jetzt Gegenattacken mit Atomwaffen

Осень 2024: Пентест умного цветочного горшка, Елизавета Тишина
▶︎

Осень 2024: Пентест умного цветочного горшка, Елизавета Тишина