This repo contains materials from Just Hit the Core CTF team workshops organized thanks to KNI Kernel at AGH University of Science and Technology.
As the workshops are in Polish, so are the materials here.
- 21.11.2016 - wstęp do niskopoziomowego RE/pwn, debugowanie natywnego kodu, ramki stosu, buffer overflow itd.
- 28.11.2016 - dokończenie zadania z poprzednich warsztatów, pokazanie/omówienie ROPa, return2libc, roppera.
- 5.12.2016 - brak warsztatów ze względu na Code Europe (prelekcja o CTFach - zapraszam)
- 19.12.2016 - zobaczenie narzędzia Veles oraz kryptografia - RSA
- kolejne warsztaty - w pryszłym roku: 9.01.2017
Wymagania – przede wszystkim znajomość jakiegoś języka skryptowego (np. Python/Ruby) i chęć grania w CTFy…
Poza tym jedna z trzech rzeczy:
- podstawowa znajomość asemblera oraz znajomość C
- znajomość jakichś technologii webowych + podstaw web security
- znajomość podstaw kryptografii
Wypełnij ankietę - https://docs.google.com/forms/d/1lMoy8ZdEW05EDSmZ5hr2iwRAOdMNKp4f6darXFQDVMQ/edit#responses - dobrze, żebyś też mniej więcej umiał/rozumiał przerobione już rzeczy (zobacz na warsztaty
).
- laptop; dobrze byłoby mieć Linuxa
- Dostęp do sieci międzyuczelnianej eduroam (jeśli jesteś studentem)
- Gdb, Python
- Ida pro i/lub Hopper
- pwndbg
- pwntools do Pythona 2
- http://angr.io/
- Z3 - do Pythona (chyba nie ma w pipie (menedżerze paczek Pythona))
- Jakieś proxy do webów - Burp Suite / Fiddler / ZAProxy
- OverTheWire
- pwnable.kr
- rozwal.to
- crackmes.de
- https://cryptopals.com/ , kurs z crypto na Coursera