App - Système App - Système

Cette série d’épreuves vous confronte aux vulnérabilités applicatives principalement liées aux erreurs de programmation aboutissant à des corruptions de zones mémoire.

Les identifiants de connexion sont fournis pour les différents challenges. Le but est d’obtenir des droits supplémentaires en exploitant des faiblesses de programmes et ainsi obtenir un mot de passe permettant de valider chaque épreuve sur le portail.

Prérequis :
 Maitriser un débogueur, par exemple GDB ;
 Avoir des bases en langage assembleur (notamment x86) ;
 Connaitre le langage C.

challenges 93 Challenges

Résultats Nom Validations Nombre de points  Explications sur les scores Difficulté  Difficulté Auteur Note  Notation Solution Date
pas_valide ELF x86 - Remote Format String bug 1% 1020 75 Tosh 5 6 février 2012
pas_valide ELF x86 - Format string bug basic 1 3% 10849 15 Lu33Y 9 8 février 2012
pas_valide ELF x86 - BSS buffer overflow 2% 4551 30 Lu33Y 10 8 février 2012
pas_valide ELF x86 - Stack buffer overflow basic 4 1% 3192 30 Lu33Y 6 8 février 2012
pas_valide ELF x86 - Stack buffer overflow basic 5 1% 2034 50 Lu33Y 5 8 février 2012
pas_valide ELF x86 - Stack buffer and integer overflow 1% 2145 50 Lu33Y 5 8 février 2012
pas_valide ELF x86 - Race condition 2% 6973 20 Lu33Y 11 8 février 2012
pas_valide ELF x86 - Hardened binary 1 1% 872 100 sm0k 8 11 février 2012
pas_valide ELF x86 - Hardened binary 2 1% 688 100 sm0k 10 11 février 2012
pas_valide ELF x86 - Hardened binary 3 1% 404 100 sm0k 5 11 février 2012
pas_valide ELF x86 - Hardened binary 4 1% 479 100 sm0k 10 11 février 2012
pas_valide ELF x86 - Hardened binary 5 1% 367 110 sm0k 9 11 février 2012
pas_valide ELF x86 - Hardened binary 6 1% 347 115 sm0k 9 11 février 2012
pas_valide ELF x86 - Remote BSS buffer overflow 1% 777 75 Tosh 4 9 avril 2012
pas_valide ELF x86 - Hardened binary 7 1% 294 115 Tosh 7 21 janvier 2013
pas_valide ELF x86 - Stack buffer overflow basic 1 7% 25322 5 Lyes 10 25 mars 2015
pas_valide ELF x86 - Format string bug basic 2 2% 5542 20 Lyes 8 8 avril 2015
pas_valide ELF x86 - Stack buffer overflow basic 2 5% 17393 10 Lyes 10 10 avril 2015
pas_valide ELF x86 - Stack buffer overflow basic 3 2% 5669 25 Lyes 5 10 avril 2015
pas_valide ELF x86 - Information leakage with Stack Smashing Protector 1% 1013 60 Arod 3 20 mai 2015
pas_valide ELF x86 - Format String Bug Basic 3 1% 1505 35 Lyes 8 27 mai 2015
pas_valide ELF x64 - Stack buffer overflow - basic 3% 8433 20 <