Buffer Overflows and Stacks and Assembly, Oh My!
GoogleのCapture The Flag競技入門編のリバースエンジニアリングチャレンジについて。パストラバーサルの脆弱性を利用して/proc/self/exeからバイナリを取得し、GDBで解析。primary_login関数内のFLAG_FILEを特定し、最終的に/proc/self/cwd/flagからフラグ「CTF{I_luv_buggy_sOFtware}」を取得する手順を解説。
GoogleのCapture The Flag競技入門編のリバースエンジニアリングチャレンジについて。パストラバーサルの脆弱性を利用して/proc/self/exeからバイナリを取得し、GDBで解析。primary_login関数内のFLAG_FILEを特定し、最終的に/proc/self/cwd/flagからフラグ「CTF{I_luv_buggy_sOFtware}」を取得する手順を解説。