App - System

Diese Übungen setzen sich mit Schwachstellen in Programmen auseinander.

Bei jeder Übung werden Login-Daten für den Server zur Verfügung gestellt. Ziel ist es auf dem Server eine Schwachstelle in dem zur Verfügung gestellten Programm auszunutzen um zusätzliche Rechte zu erhalten. Mit diesen Rechten kann man dann das Passwort auslesen, mit dem die Übung auf der Plattform gelöst werden kann.

In dieser Rubrik veröffentlichte Übungen 38 Übungen

Ergebnis Name der Übung Validierung Anzahl der Punkte  Erklärung der Punktevergabe Schwierigkeitsgrad  Schwierigkeitsgrad Autor Bewertung  Bewertung Musterlösung
pas_valide ELF32 - Stack buffer overflow basic 1 9% 3527 5 Lyes 0
pas_valide ELF32 - Stack buffer overflow basic 2 7% 2739 10 Lyes 0
pas_valide ELF32 - Format string bug basic 1 6% 2189 15 Lu33Y 0
pas_valide ELF32 - Format string bug basic 2 3% 1032 20 Lyes 0
pas_valide ELF32 - Race condition 4% 1669 20 Lu33Y 0
pas_valide ELF64 - Stack buffer overflow - basic 3% 1270 20 Arod 0
pas_valide ELF32 - Stack buffer overflow basic 3 3% 998 25 Lyes 0
pas_valide ELF32 - BSS buffer overflow 4% 1662 30 Lu33Y 0
pas_valide ELF32 - Stack buffer overflow basic 4 3% 1058 30 Lu33Y 0
pas_valide ELF32 - Stack buffer overflow basic 6 2% 507 30 TiWim 0
pas_valide ELF32 - Format String Bug Basic 3 1% 333 35 Lyes 0
pas_valide ELF32 - Stack buffer overflow - C++ vtables 1% 228 40 sebbb 0
pas_valide ELF32 - Stack buffer and integer overflow 3% 861 50 Lu33Y 0
pas_valide ELF32 - Stack buffer overflow basic 5 2% 787 50 Lu33Y 0
pas_valide ELF64 - Stack buffer overflow - advanced 1% 287 55 Arod 0
pas_valide ELF32 - Information leakage with Stack Smashing Protector 1% 240 60 Arod 0
pas_valide ELF32 - Remote BSS buffer overflow 1% 419 75 Tosh 0
pas_valide ELF32 - Remote Format String bug 2% 478 75 Tosh 0
pas_valide ELF32 - Blind remote format string bug 1% 111 80 Lyes 0
pas_valide LinKern32 - Buffer overflow basic 1 1% 118 85 franb 0
pas_valide LinKern32 - Null pointer dereference 1% 118 90 franb 0
pas_valide LinKern64 - Race condition 1% 83 95 franb 0
pas_valide Hardened binary 1 1% 309 100 sm0k 0
pas_valide Hardened binary 2 1% 223 100 sm0k 0
pas_valide Hardened binary 3 1% 157 100 sm0k 0
pas_valide Hardened binary 4 1% 163 100 sm0k 0
pas_valide LinKern64 - reentrant code 1% 59 100 franb 0
pas_valide ELF64 - Sigreturn Oriented Programming 1% 71 105 Arod 0
pas_valide LinKern32 - basic ROP 1% 52 110 franb 0
pas_valide ELF64 - Off-by-one bug 1% 33 110 NeedToLearn 0
pas_valide Hardened binary 5 1% 111 110 sm0k 0
pas_valide ELF32 - Remote stack buffer overflow - Hardened 1% 31 115 franb 0
pas_valide ELF64 - Remote Heap buffer overflow 1 1% 56 115 Tosh 0
pas_valide Hardened binary 6 1% 110 115 sm0k 0
pas_valide Hardened binary 7 1% 90 115 Tosh 0
pas_valide ELF - Blind ROP 1% 19 120 franb 0
pas_valide Linkern64 - Memory exploration 1% 25 120 franb 0
pas_valide ELF64 - Remote Heap buffer overflow 2 1% 42 130 Tosh, Fritz 0

Ergebnisse der Übungen Ergebnisse der Übungen

Nickname Übungen Sprache date
milouzevich   ELF32 - Stack buffer overflow basic 2 fr 22. Januar 2017 zu  11:18
Warhable   ELF32 - Stack buffer overflow basic 1 en 22. Januar 2017 zu  10:59
Kara71   ELF32 - Race condition fr 22. Januar 2017 zu  00:50
petitsio   Hardened binary 1 fr 22. Januar 2017 zu  00:04
1Project   ELF32 - Stack buffer and integer overflow en 21. Januar 2017 zu  23:14
ROME Vincent   ELF32 - Stack buffer overflow basic 1 fr 21. Januar 2017 zu  23:11
Anakin   ELF32 - Race condition fr 21. Januar 2017 zu  22:43
salim   ELF32 - Stack buffer overflow basic 1 fr 21. Januar 2017 zu  22:26
timo89   ELF32 - Stack buffer overflow basic 6 en 21. Januar 2017 zu  22:15
timo89   ELF32 - Stack buffer overflow basic 4 en 21. Januar 2017 zu  19:55