Hors-sujet

samedi 18 mai 2019, 11:55  #1
Différence entre reverse et pwn
b6e4n
  • 6 posts

Salut à tous ^^
En trainant par ci par la sur d’autres sites de challenges j’ai remarqué qu’il y avait des catégories reverse et pwn.
Seulement jen’arrive pas à voir quelle est la différence d’objectifs ou de techniques entre ces 2 catégories (si il en existe une et sur ce site je pense que cela correspond a faille App Systeme)

Si quelqu’un a une réponse à la question merci :)

samedi 18 mai 2019, 12:04  #2
Différence entre reverse et pwn
Tosh
  • 9 posts

Pour faire simple (il peut y avoir des exceptions).

reverse : il faut comprendre le fonctionnement d’un programme, dont le "flag" est quelque part présent dans le binaire, souvent de manière cachée (obfusqué).

pwn  : il faut exploiter une vulnérabilité présente dans un programme pour en tirer avantage (généralement pour obtenir un shell avec des droits supplémentaires). Le flag est alors accessible une fois les bons privilèges obtenus.

Il y a souvent une partie reverse pour le pwn, notamment pour chercher et comprendre la vulnérabilité.

samedi 18 mai 2019, 15:58  #3
Différence entre reverse et pwn
b6e4n
  • 6 posts

D’accord merci !
En gros pour du reverse un gedit et gdb suffisent , pas besoin de tenter des buffers overflows or like that ?