Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CTFs — Sfide CTF! | Kitploit
Strumenti/GitLabGitLab/whatthefuzz-ctfs/ctfs
ExploitReverse EngineeringShellcodeFuzzingCTFPaper e RicercaApprendimento e FormazioneBinary ExploitationLab e Pratica
GitLabwhatthefuzz-ctfs/ctfs

CTFs

Sfide CTF!

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Writeup di CTF

Ciao, sono Sean e mi piace fare problemi CTF nel mio tempo libero. La mia attuale posizione mi porta a fare molto binary exploitation e reverse engineering del software, quindi tendo a concentrarmi su queste categorie. La maggior parte dei writeup che vedo online fanno schifo e spero che questi facciano un lavoro migliore nello spiegare alcuni dei concetti fondamentali.

In tutte le mie soluzioni cerco di includere una soluzione riproducibile scritta con pwntools. Non si tratta delle flag, ma del percorso che ci ha portato alla flag.

Spero che questo non invecchi come il latte, ma ho anche provato a fare alcuni video walkthrough di alcuni di questi problemi CTF. Puoi vederli su YouTube.

Di seguito è riportato un elenco di argomenti comuni di Unix Access e le sfide CTF ad essi correlate.

Conoscenze di Unix Access

Classi di vulnerabilità

Dimostrare la capacità di sfruttare classi di vulnerabilità

  • Scrivere shellcode funzionante da zero e mostrare tutti i passaggi per scrivere lo shellcode:
    • level-0, level-1
  • Stack buffer overflow con e senza le seguenti mitigazioni: randomizzazione del layout dello spazio degli indirizzi (ASLR), memoria Non-eXecutable (NX) e stack canaries:
    • clutter-overflow
    • heres-a-libc
    • stack-cache
    • hidden-flag-function
    • hidden-flag-function-parameters
  • Heap buffer overflow usando heap grooming e oggetti con puntatori a funzione:
    • are-you-root
  • Heap buffer overflow corrompendo le strutture dati dello heap:
    • unsubscriptions-are-free
  • UAF con oggetti contenenti puntatori a funzione:
    • are-you-root
  • UAF con oggetti che consentono una primitiva arbitraria di lettura/scrittura:
    • cache-me-outside
  • Vulnerabilità di data type confusion
  • Vulnerabilità di formato stringa per primitive arbitraria di lettura/scrittura:
    • stonks
    • got_hax
    • flag-leak
  • Come le variabili non inizializzate possono essere utilizzate per lo sfruttamento:
    • are-you-root
    • stack-cache

Dimostrare la capacità di implementare primitive di sfruttamento

  • Primitiva di scrittura arbitraria:
    • got_hax
  • Primitiva di scrittura relativa:
    • cache-me-outside
  • Primitiva di lettura arbitraria:
    • got_hax
  • Come le primitive possono essere concatenate per costruire un exploit
  • Come una primitiva di scrittura può essere utilizzata per elevare i privilegi/eseguire codice arbitrario:
    • got_hax

Descrivere lo scopo e la struttura delle seguenti strutture di linking ELF e come possono essere abusate nello sfruttamento binario

  • Procedural Linkage Table:
    • got_hax
  • Global Offset Table:
    • got_hax

Descrivere le seguenti modalità di rilocazione dinamica in termini di interazione con le strutture dati PLT/GOT e come le primitive di sfruttamento differiscono tra di esse

  • Partial RELRO:
    • got_hax
  • Full RELRO:
    • got_hax

Dimostrare la capacità di implementare ROP/JOP per

  • Trovare gadget ROP/JOP:
    • guessing-game-1
  • Chiamare funzioni libc e system call:
    • heres-a-libc
    • guessing-game-1
  • Concatenare gadget per eseguire codice:
    • guessing-game-1
  • Eseguire shellcode arbitrario

Descrivere lo scopo e l'implementazione delle mitigazioni per lo sfruttamento

  • ASLR
  • Data Execution Prevention (DEP)/NX:
    • heres-a-libc
    • guessing-game-1
  • Position Independent Executables (PIE)
  • Come i PIE influenzano lo sfruttamento
  • Stack canaries:
    • guessing-game-1
  • Safe list unlinking

Reverse Engineering del Software

Confrontare e contrapporre tecniche e casi d'uso di

  • Reverse engineering statico:
    • baby-c
    • wizardlike
  • Reverse engineering dinamico:
    • heres-a-libc
    • wizardlike

Dimostrare familiarità nell'uso dei seguenti tipi di strumenti per eseguire reverse engineering statico e dinamico

  • Disassemblatori statici
    • baby-c
    • wizardlike
  • Debugger
    • wizardlike
  • Tecniche di automazione che utilizzano gli strumenti sopra

Tecniche di fuzzing

  • Tecniche di fuzzing stupido
  • Fuzzing basato sulla copertura del codice
  • Esecuzione simbolica
    • sum-o-primes

Post del Blog CTF che Trovo Utili

  • Executable Stacks
Scarica lo strumento