Archives de Tag: exploitation

Insomni’hack 2013 Armory level1 & level2

Level1 should be pretty straightforward. Looking at the assenbly, you can see that it prints the current working directory by using system("pwd") and then strcpy user controlled data to a fixed size buffer. Stack is NX so we need to … Lire la suite

Publié dans Insomni'hack | Tagué , ,

Vulnérabilités "old school"

En regardant les titres des présentations des conférences de sécurité ou les articles traitants de JIT-Spraying et ROP on pourrait penser que pour exécuter du code sur une machine ou élever ses privilèges il faut déployer des techniques de plus … Lire la suite

Publié dans vulnérabilité | Tagué , | Poster un commentaire