Collection 01 / technical notes
Writeups
不只 CTF。這裡也會收錄未來的 Pentest/PT 靶機 Writeups,保留我如何理解目標、哪些證據改變了判斷,以及最後的方法為什麼能夠成立。
Published / 已發佈
01WebCylab Hashgate — 可預測的 MD5(id) IDOR,闖進 admin profile登入頁 HTML 註解洩漏 guest 帳密;登入後 profile 用 MD5(user id) 當網址識別碼。把 guest 的 hash 丟 CrackStation 反查出 id=3000,再依『員工約 20 人』的提示從 3000 往上爆,在 3012 拿到 admin 的 flag。02PWNpwnable.tw orw — seccomp 沙盒下的 open-read-write shellcode程式把輸入當 shellcode 直接執行,但 seccomp 只放行 open/read/write。讀 BPF 白名單、手刻一條 open → read → write 的 shellcode 把 /home/orw/flag 印出來。03PWNpwnable.tw start — 手刻 stack leak + ret2shellcodepwnable.tw 的第一題 start。從讀 32-bit syscall、找 offset,到踩進「用 GDB 位址硬寫」的坑,最後用 push %esp 洩漏 stack、在同一個 process 內二次輸入完成 ret2shellcode。