Format String printf Vulnerabilities (PicoCTF 2022 #46 'flag-leak')

แชร์
ฝัง
  • เผยแพร่เมื่อ 27 ธ.ค. 2024

ความคิดเห็น • 35

  • @rey3081
    @rey3081 2 ปีที่แล้ว +27

    i look forward to these videos every day and I'm not even signed-up for the CTF. hearing how you think through these challenges is priceless.

  • @LDowning0190
    @LDowning0190 2 ปีที่แล้ว +6

    Cool challenge and a great video. Keep them coming sir.

  • @verolyn8459
    @verolyn8459 2 ปีที่แล้ว +8

    Cool, didnt know a simple printf can be weaponize

  • @tekneinINC
    @tekneinINC 2 ปีที่แล้ว +1

    That was a pretty cool one. Never though of printf as being an exploit to walk through the stack like that, being able to see and -even better- write to env variables…. seems like it could be useful in a future challenge.

  • @skeeberk.h.4396
    @skeeberk.h.4396 2 ปีที่แล้ว +1

    My favorite Vulnerability

  • @arbibab
    @arbibab 2 ปีที่แล้ว

    That was cool! This world needs more hackers like you John:)

  • @Colaholiker
    @Colaholiker 2 ปีที่แล้ว +3

    Could the missing "pico" and "john" be an alignment thing? Both are 4 bytes long... 🤔

    • @somesugar
      @somesugar 2 ปีที่แล้ว +1

      I think so

  • @abdelHsn
    @abdelHsn 2 ปีที่แล้ว

    thank you as always for you incredible video.

  • @dtvdavid
    @dtvdavid ปีที่แล้ว

    I laughed hard when I saw that "vuln" vomited garbage data and other variables. I know it could be dangerous in production environment, but that was fun! :'D

  • @MrHuyche
    @MrHuyche 2 ปีที่แล้ว +1

    So how do you capture the whole flag, including 'pico'?

  • @mcw67
    @mcw67 2 ปีที่แล้ว

    Format strings vulns is my favourite, pity its pretty rare at IRL - stil I did found one exploitable in the wild once ))

  • @adam-nw5cn
    @adam-nw5cn 2 ปีที่แล้ว

    thank you for making this ♥️♥️

  • @d21852
    @d21852 2 ปีที่แล้ว +8

    Hey John I found a CVE in an email provider, tried to inform them about it so that I could help them fix it for some cash but they didn't care and they still haven't fixed it months later 😬 what would you do in this scenario 🤔

  • @alimustafa2682
    @alimustafa2682 2 ปีที่แล้ว +1

    Let’s roll !!

  • @almatsumalmaadi8103
    @almatsumalmaadi8103 2 ปีที่แล้ว

    Just imagine if the memory was filled with a sensitive information!! All of them will be leaked!!?

  • @bhagyalakshmi1053
    @bhagyalakshmi1053 ปีที่แล้ว

    Shark window opening how to repair

  • @passaronegro349
    @passaronegro349 2 ปีที่แล้ว

    hello ..would it be possible to put subtitles in portuguese ?? because we follow here in Brazil!!🇧🇷

  • @marveII0us
    @marveII0us 2 ปีที่แล้ว +3

    Early gang

  • @aminel2a
    @aminel2a 2 ปีที่แล้ว

    I'm wondering if %23$s.%24$s works well🙄

    • @brighthades5968
      @brighthades5968 2 ปีที่แล้ว +1

      no, %23$s was empty or maybe a newline

  • @bech2342
    @bech2342 2 ปีที่แล้ว +2

    just use single or double quotes

  • @ArSiddharth
    @ArSiddharth 2 ปีที่แล้ว

    Hello!

  • @kelsoswimmer7148
    @kelsoswimmer7148 2 ปีที่แล้ว

    cool

  • @mr0x3ss71
    @mr0x3ss71 2 ปีที่แล้ว

    Cool

  • @guilherme5094
    @guilherme5094 2 ปีที่แล้ว

    👍!

  • @bhagyalakshmi1053
    @bhagyalakshmi1053 ปีที่แล้ว

    Red desinr

  • @aeion2184
    @aeion2184 2 ปีที่แล้ว

    second

  • @firewall_chronicles
    @firewall_chronicles 2 ปีที่แล้ว +1

    First

  • @LinuxJedi
    @LinuxJedi ปีที่แล้ว

    there’s a literal man page function in the terminal cmon man