1日ひとつだけ強くなる

おべんきょうのーと

AlexCTF: C++ is awesome (Reversing 100)

はじめに

rev一問だけ解けた。初めて100点入れれたので嬉しい。 テスト期間中に息抜き代わりに解いてみたけど、解けて気持ちよくなれたので参加してよかったと思う。

メモとか残してなくて結構時間も経ったので、覚えてることを文章だけ書いて終わる。

続きを読む

DEFCON Qualifier 2015: babyecho

はじめに

2日かかったけど解けたので復習。最近はstrippedなバイナリ見てもとりあえず動かしてgdbでアタッチすればいいや〜ってなってきたし、radare2に食わせればちゃんと読める形にしてくれるので本当に感謝しかない。

ペースが保てていないが頑張る。

目次

  • はじめに
  • 目次
  • $ file
  • $ checksec
  • メモ
  • exploit
  • さて、攻撃
  • 最終的にこうなった
続きを読む

lubuntu 16.10 入れ直したらタッチパッド動かなくなった

はじめに

Lubuntu-16.10をインストールし直した。すると、案の定タッチパッドが動かなくなった。(前回Ubuntu入れてた時も動かなかった)xinputdmesgを見てみると、そもそもドライバが認識されていないっぽい。ただ、前回Ubuntuの時も同様のことがあったので、解決するだろうというのはわかっていた。

調べているうちに、「そういえばUbuntuの時はgrubの設定変更したな…?」と思って探してみた。

続きを読む

ハニーポットCowrieのログをMySQLに突っ込んでKippo-Graphで可視化した話

はじめに

今回は前回に引き続き、ハニーポットCowrieの設定をこちらにメモしていきたいと思います。

hal0taso.hateblo.jp

なお、今回の記事作成時(2016年12月17日)においてはMySQLにCowrieのデータが入らないバグが報告されています。

output_mysql not sending data · Issue #309 · micheloosterhof/cowrie · GitHub

ここでは一時的な解決方法と、Cowrieのポートフォーワード設定(iptables)、Kippo-graphを用いたplaylogの可視化までを書いていきたいと思います。

続きを読む

SECCON 2016 Online 復習:cheer_msg

はじめに

12/10 15:00-12/11 15:00の24時間、SECCON 2016のオンライン予選が開催されました。僕はチームg0tiu5aで参戦したのですが、点数を入れられず…..もっと精進して解けるようになりたいと思います。

チームとしては400点獲得しました。

僕は10日はバイトだったのですが、帰宅に失敗し24時を過ぎたくらいから挑戦しました。

pwn, revを勉強していたので、100点の問題くらいは解きたいなぁと考えていたんですが、まだまだ実力不足でした。

今回はpwn100 cheer_msgがようやく解けたので書いていきます。

解いた問題は学習のために続々Upしていきたい所存です。

続きを読む