Pwn 11. Write-what-where и printf(input)

Встреча SPbCTF (https://vk.com/spbctf)
Алексей @b1n4r9 показывает часто встречающиеся примитивы чтения с адреса и записи по адресу, а также демонстрирует, как получить эти примитивы, имея возможность контролировать форматную строчку функции printf( ). Порешать таски —
✄ − − − − − − − − − − − − − − − − − − − − − − − − Если вам понравились и были полезны наши материалы, поддержите сообщество донатом:
CTF в Петербурге (SPbCTF) — открытое независимое сообщество по спортивному хакингу из Санкт-Петербурга. Мы проводим семинары и тренировки по компьютерной безопасности для студентов и школьников города в формате соревнований CTF. Кроме этого организуем соревнования, образовательные интенсивы для вузов и компаний, проводим ивенты и мастер-классы на конференциях. На ютуб выкладываем смонтированные записи наших встреч, разбираем таски и стримим по фану. Прочесть: https://vk.com/spbctf
Задать вопрос в чатике:
Подписаться на новости:
и наш
Отслеживать перемещения талисмана сообщества:   / theblzh2017   Написать: spb@ctf.su 0:00 Примитивы Arbitrary Read и Write-What-Where 9:09 Добываем эти примитивы через printf() 30:54 Чтение по любому указателю с помощью printf 47:32 Запись в любое место с помощью printf 1:04:57 Формируем длинное значение несколькими %n

Смотрите также