-
Derniers articles publiés
- NoSuchCon
- Publication de Fireforce 2.2 (plugin de Brute-force Firefox) / Release of Fireforce 2.2
- Hack in The Box Amsterdam 2013
- Insomni’hack 2013 – Armory level3
- Insomni’hack 2013 Armory level1 & level2
- Insomni’hack 2013 : Armory wargame
- Insomni’hack 2013 : Money money money
- Insomnihack 2013 – Central Directory
Archives
- mai 2013
- avril 2013
- mars 2013
- février 2013
- janvier 2013
- novembre 2012
- octobre 2012
- septembre 2012
- août 2012
- juillet 2012
- juin 2012
- mai 2012
- mars 2012
- janvier 2012
- novembre 2011
- septembre 2011
- août 2011
- juillet 2011
- juin 2011
- mai 2011
- avril 2011
- mars 2011
- février 2011
- janvier 2011
- décembre 2010
- novembre 2010
- octobre 2010
- septembre 2010
- août 2010
Archives de Tag: exploitation
Insomni’hack 2013 Armory level1 & level2
Level1 should be pretty straightforward. Looking at the assenbly, you can see that it prints the current working directory by using system("pwd") and then strcpy user controlled data to a fixed size buffer. Stack is NX so we need to … Lire la suite
Publié dans Insomni'hack
Tagué arm, exploitation, raspberrypi
Vulnérabilités "old school"
En regardant les titres des présentations des conférences de sécurité ou les articles traitants de JIT-Spraying et ROP on pourrait penser que pour exécuter du code sur une machine ou élever ses privilèges il faut déployer des techniques de plus … Lire la suite