<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
    <channel>
        <title>write-up - Tag - cdpointpoint Hugo Site</title>
        <link>http://example.org/tags/write-up/</link>
        <description>write-up - Tag - cdpointpoint Hugo Site</description>
        <generator>Hugo -- gohugo.io</generator><language>en</language><managingEditor>cdpointpoint@gmail.com (cdpointpoint)</managingEditor>
            <webMaster>cdpointpoint@gmail.com (cdpointpoint)</webMaster><lastBuildDate>Sat, 08 Jul 2023 00:00:00 &#43;0000</lastBuildDate><atom:link href="http://example.org/tags/write-up/" rel="self" type="application/rss+xml" /><item>
    <title>Ropemporium mipsel ret2csu</title>
    <link>http://example.org/mipsel_08_ret2csu_readme/</link>
    <pubDate>Sat, 08 Jul 2023 00:00:00 &#43;0000</pubDate>
    <author>cdpointpoint</author>
    <guid>http://example.org/mipsel_08_ret2csu_readme/</guid>
    <description><![CDATA[mipsel ret2csu Introduction Dans cet exercice, on doit appeller ret2win avec les paramètres convenus mais on dispose de peu de gadgets.
L&rsquo;énoncé ropemporium : ret2csu
Découverte Le contenu du challenge -rw-r--r-- 1 jce jce 32 5 juil. 2020 encrypted_flag.dat -rw-r--r-- 1 jce jce 32 5 juil. 2020 key.dat -rwxr-xr-x 1 jce jce 11724 6 juil. 2020 libret2csu_mipsel.so -rwxr-xr-x 1 jce jce 7884 6 juil. 2020 ret2csu_mipsel Première execution # ./ret2csu_mipsel ret2csu by ROP Emporium MIPS Check out https://ropemporium.]]></description>
</item>
<item>
    <title>Ropemporium mipsel pivot</title>
    <link>http://example.org/mipsel_07_pivot_readme/</link>
    <pubDate>Fri, 07 Jul 2023 00:00:00 &#43;0000</pubDate>
    <author>cdpointpoint</author>
    <guid>http://example.org/mipsel_07_pivot_readme/</guid>
    <description><![CDATA[pivot mipsel Introduction. Le pitch et le matériel de cet exercie se trouve sur cette page du site ropemporium :
pivot
Dans cet exercice le message vulnérable au débordement ne permet pas comme pécédemment d&rsquo;envoyer une chaine de ROP très longue.
Découverte Contenu du challenge -rw-r--r-- 1 jce jce 33 15 juil. 2020 flag.txt -rwxr-xr-x 1 jce jce 12144 16 juil. 2020 libpivot_mipsel.so -rwxr-xr-x 1 jce jce 12412 16 juil. 2020 pivot_mipsel Execution $ .]]></description>
</item>
<item>
    <title>Ropemporium mipsel fluff</title>
    <link>http://example.org/mipsel_06_fluff_readme/</link>
    <pubDate>Thu, 06 Jul 2023 00:00:00 &#43;0000</pubDate>
    <author>cdpointpoint</author>
    <guid>http://example.org/mipsel_06_fluff_readme/</guid>
    <description><![CDATA[fluff mipsel Introduction. Le pitch et le matériel de cet exercie se trouve sur cette page du site ropemporium :
fluff
Dans cet exercice comme dans les deux précédent il faut appeller print_file avec le nom du fichier &ldquo;flag.txt&rdquo;. Mais on ne dispose pas de gadget ordinaire.
Découverte Contenu du challenge -rw-r--r-- 1 jce jce 33 2 juil. 2020 flag.txt -rwxr-xr-x 1 jce jce 7952 15 juil. 2020 fluff_mipsel -rwxr-xr-x 1 jce jce 7532 15 juil.]]></description>
</item>
<item>
    <title>Ropemporium mipsel badchars</title>
    <link>http://example.org/mipsel_05_badchars_readme/</link>
    <pubDate>Wed, 05 Jul 2023 00:00:00 &#43;0000</pubDate>
    <author>cdpointpoint</author>
    <guid>http://example.org/mipsel_05_badchars_readme/</guid>
    <description><![CDATA[badchars mipsel Introduction. Le pitch de cet exercie se trouve sur cette page :
badchars
Le programme est semblable au précédent, write4 mais certains caractères présent dans le nom de fichier sont interdits
Découverte Contenu du challenge -rwxr-xr-x 1 jce jce 7948 10 juil. 2020 badchars_mipsel -rw-r--r-- 1 jce jce 33 2 juil. 2020 flag.txt -rwxr-xr-x 1 jce jce 7568 10 juil. 2020 libbadchars_mipsel.so Première execution ./badchars_mipsel badchars by ROP Emporium MIPS badchars are: 'x', 'g', 'a', '.]]></description>
</item>
<item>
    <title>Ropemporium mipsel write4</title>
    <link>http://example.org/mipsel_04_write4_readme/</link>
    <pubDate>Tue, 04 Jul 2023 00:00:00 &#43;0000</pubDate>
    <author>cdpointpoint</author>
    <guid>http://example.org/mipsel_04_write4_readme/</guid>
    <description><![CDATA[write4 mipsel Introduction. Le pitch de cet exercie se trouve sur cette page :
write4
La fonction vulnérable se trouve dans la librairie qui contient aussi une fonction print_file qui dit nous permettre d&rsquo;afficher le flag.
IL nous faut au préalable ecrire le nome du fichier ne mémoire
Découverte Contenu du challenge -rw-r--r-- 1 jce jce 33 2 juil. 2020 flag.txt -rwxr-xr-x 1 jce jce 7532 8 juil. 2020 libwrite4_mipsel.so -rwxr-xr-x 1 jce jce 7948 8 juil.]]></description>
</item>
<item>
    <title>Ropemporium mipsel callme</title>
    <link>http://example.org/mipsel_03_callme_readme/</link>
    <pubDate>Mon, 03 Jul 2023 00:00:00 &#43;0000</pubDate>
    <author>cdpointpoint</author>
    <guid>http://example.org/mipsel_03_callme_readme/</guid>
    <description><![CDATA[callme mipsel Introduction. Dans ce troisième exercice on doit appeller trois fonctions dans l&rsquo;ordre attendu avec trois paramètres attendus.
callme
Découverte Contenu du challenge -rwxr-xr-x 1 jce jce 8300 8 juil. 2020 callme_mipsel -rw-r--r-- 1 jce jce 32 5 juil. 2020 encrypted_flag.dat -rw-r--r-- 1 jce jce 16 3 juil. 2020 key1.dat -rw-r--r-- 1 jce jce 16 3 juil. 2020 key2.dat -rwxr-xr-x 1 jce jce 11600 8 juil. 2020 libcallme_mipsel.so Execution avec qemu jce@zbook310152:~/w/ropemporium/mipsel/03_callme$ qemu-mipsel callme_mipsel callme by ROP Emporium MIPS Hope you read the instructions.]]></description>
</item>
<item>
    <title>Ropemporium mipsel split</title>
    <link>http://example.org/mipsel_02_split_readme/</link>
    <pubDate>Sun, 02 Jul 2023 00:00:00 &#43;0000</pubDate>
    <author>cdpointpoint</author>
    <guid>http://example.org/mipsel_02_split_readme/</guid>
    <description><![CDATA[split MIPSEL Introduction. Dans ce second exercice on doit passer une argument à la fonction appelée. L&rsquo;argument est présent dans le programme
Execution du programme avec qemu
ropemporium/mipsel/split$ qemu-mipsel split_mipsel split by ROP Emporium MIPS
Contriving a reason to ask user for data&hellip;
AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA Thank you! qemu: uncaught target signal 11 (Segmentation fault) - core dumped Erreur de segmentation
Analyse Ce gadget permet de charger t9 et a0 avec le contenu de la pile et appeller t9.]]></description>
</item>
<item>
    <title>Ropemporium mipsel ret2win</title>
    <link>http://example.org/mipsel_01_ret2win_readme/</link>
    <pubDate>Sat, 01 Jul 2023 00:00:00 &#43;0000</pubDate>
    <author>cdpointpoint</author>
    <guid>http://example.org/mipsel_01_ret2win_readme/</guid>
    <description><![CDATA[ret2win MIPSEL Introduction. Cette article démarre une série consacrée à la résolution des challenges ropemporium. Avec la version MIPSEL.
Voir les recommendation du Guide du débutant pour l&rsquo;installation des prérequis qemu et de la version multi-architecture de gdb.
En particulier pour l&rsquo;installation du laboratoire de travail.
$ sudo apt install qemu-user $ sudo apt install libc6-mipsel-cross $ sudo mkdir /etc/qemu-binfmt $ sudo ln -s /usr/mipsel-linux-gnu /etc/qemu-binfmt/mipsel Minimum sur l&rsquo;assembleur MIPS. Reference :]]></description>
</item>
<item>
    <title>Ropemporium ARMv5 ret2csu</title>
    <link>http://example.org/armv5_08_ret2csu_readme/</link>
    <pubDate>Wed, 28 Jun 2023 00:00:00 &#43;0000</pubDate>
    <author>cdpointpoint</author>
    <guid>http://example.org/armv5_08_ret2csu_readme/</guid>
    <description><![CDATA[armv5 ret2csu Introduction Dans cet exercice, on doit appeller ret2win avec les paramètres convenus mais on dispose de peu de gadgets.
L&rsquo;énoncé ropemporium : ret2csu
Découverte Le contenu du challenge -rw-r--r-- 1 jce jce 32 5 juil. 2020 encrypted_flag.dat -rw-r--r-- 1 jce jce 32 5 juil. 2020 key.dat -rwxr-xr-x 1 jce jce 7928 20 juil. 2021 libret2csu_armv5-hf.so -rwxr-xr-x 1 jce jce 7916 6 juil. 2020 libret2csu_armv5.so -rwxr-xr-x 1 jce jce 8140 6 juil.]]></description>
</item>
<item>
    <title>Ropemporium ARMv5 pivot</title>
    <link>http://example.org/armv5_07_pivot_readme/</link>
    <pubDate>Tue, 27 Jun 2023 00:00:00 &#43;0000</pubDate>
    <author>cdpointpoint</author>
    <guid>http://example.org/armv5_07_pivot_readme/</guid>
    <description><![CDATA[armv5 pivot Introduction Dans cet exercice, la taille lue et donc disponible pour une exploitation est réduite.
L&rsquo;énoncé ropemporium : pivot
Découverte Le contenu du challenge -rw-r--r-- 1 root root 33 Jul 15 2020 flag.txt -rwxr-xr-x 1 root root 8336 Jul 19 2021 libpivot_armv5-hf.so -rwxr-xr-x 1 root root 8320 Jul 16 2020 libpivot_armv5.so -rwxr-xr-x 1 root root 8664 Jul 16 2020 pivot_armv5 -rwxr-xr-x 1 root root 8720 Jul 19 2021 pivot_armv5-hf Comme pour les exercices précédents on a une version soft et hard du programme et de sa librairie.]]></description>
</item>
</channel>
</rss>
