Skip to content

Instantly share code, notes, and snippets.

@nts0n
nts0n / all.txt
Created October 11, 2025 09:55 — forked from jhaddix/all.txt
all wordlists from every dns enumeration tool... ever. Please excuse the lewd entries =/
This file has been truncated, but you can view the full file.
.
..
........
@
*
*.*
*.*.*
🐎
@nts0n
nts0n / all.txt
Created October 11, 2025 09:55 — forked from jhaddix/all.txt
all wordlists from every dns enumeration tool... ever. Please excuse the lewd entries =/
This file has been truncated, but you can view the full file.
.
..
........
@
*
*.*
*.*.*
🐎

21520435 -pr1vacy

Wanna-one VPN

  • Đọc đề bài thì đây chúng ta cần nhập vào lincense key để có thể truy cập vào hệ thống thành công.
  • chúng ta tiến hành reverse lại file binary này để phân tích
  • ở đây ta thấy, sVar2 là nơi chứa chỗi lincense key chúng ta nhập vào, và sVar3 sẽ là biến chứa độ lớn của chuỗi.
  • nó sẽ kiểm tra độ lớn của chuỗi lincense và độ lớn của encrypted flag, nếu mà chuỗi lincense chúng ta nhập khác độ lớn chuỗi encrypted flag thì sẽ báo lỗi. Nếu không nó sẽ chạy xuống tiến hành kiểm tra 2 chuỗi có giống nhau không.

Hi, I'm Pr1vacy A.K.A ExiledBeast from Abyssal Hunter Nay thì mình xin lên bài WU về bài cuối cùng của LTAT Lab6 - Bài ropchain. Sơ lược về bài này:

  • Xem sơ mã giả thì bài này có lỗi format string, không có lỗi buffer overflow và có một biến toàn cục a để ngăn chúng ta nhập lại lần nữa image
  • Tiếp nữa là về mitigation, NX bật ok vậy thì không shellcode, canary vs PIE tắt ok và RelRO partial thì chúng ta có thể nghĩ tới việc overwrite thằng exit(0) image
  • Tên đề bài là ropchain, check những cái gadget có sẵn xem sao. số lượng gadget khá nhỏ chúng ta có thể thực hiện ret2csu nhưng mình sẽ chỉ dùng những thứ chúng ta được dạy để giải bài này. image