| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- python환경변수
- write-up
- hackerfactory
- 안드로이드악성코드분석
- Android
- hackerfactory3번
- 한진택배사칭
- newsecu
- micheck
- SMiShing
- CTF
- googledrivedownload
- microsoftstore삭제
- jadx
- 스미싱대처법
- newsecu challenge
- 악성코드분석
- 택배사칭
- python3.8.1
- jadx-gui
- 해커팩토리3번
- WarGame
- 스미싱대처방법
- 문자피해
- 해커팩토리
- 스미싱유형
- 스미싱
- python3설치
- CJ대한통운스미싱
- writeup
- Today
- Total
목록전체 글 (75)
끄적끄적
Level 0 Username: natas0 Password: natas0 URL: http://natas0.natas.labs.overthewire.org Description: 주석에 있음 g9D9cREhslqBKtcA2uocGHPfMZVzeFK6 Level 1 Username: natas1 Password: g9D9cREhslqBKtcA2uocGHPfMZVzeFK6 URL: http://natas1.natas.labs.overthewire.org Description: 주석에 있음 h4ubbcXrWqsTo7GGnnUMLppXbOogfBZ7 Level 2 Username: natas2 Password: h4ubbcXrWqsTo7GGnnUMLppXbOogfBZ7 URL: http://natas2.nat..
gate/gate 로 로그인하면 gremlin.c의 코드를 확인 할 수 있다. int main(int argc, char *argv[]) { char buffer[256]; if(argc
보호되어 있는 글입니다.
cheat sheat Lord of SQLi no Bypass no=0||no=2 no=0 or id=0x61646D696E
Buffer Overflow는 버퍼를 ret영역까지 침범함으로서 ret에 있는 주소를 공격자가 원하는 주소로 교체가 가능하다. buf (낮은주소) sfp ret (높은주소) 로 구성되어 있는데 입력할 수 있는 공간은 buf이다. 해당 공간이 할당되어 있는 공간을 넘어서 입력하게 될 경우 buffer overflow가 발생한다. 1. void read_flag() { system("cat /flag"); } int main(int argc, char *argv[]) { char buf[0x80]; initialize(); gets(buf); return 0; } 이런 코드가 존재한다고 할 때, buf에는 0x80 만큼 공간이 할당된다. buf, sfp 까지 덮은채로 ret를 read_flag()라는 함수의..
BOF가 아닌 printf() 함수의 취약점을 이용한다. printf()는 사용 시, 1. printf(%s, data); 2. print(data); 이렇게 두가지로 사용이 나뉘는데 2번째의 사용이 취약하다. 첫번째의 경우는 입력값에 %x, %d, %s 등을 넣어도 그대로 출력한다. ex) 1번째의 경우 입력 값에 "%x %x %x %x"를 입력 시, 그대로 "%x %x %x %x"를 반환한다. 두번째의 경우는 입력값에 %x, %d, %s 등을 넣으면 Format String으로 인식하여 스택의 값을 출력한다. %x 를 통해 입력되는 buffer의 위치를 파악할 수 있다. ex) "AAAA %x %x %x %x" 일 경우 "AAAA 20782520 25207825 78252078 41414141" 위와..
오랜만에 접속한 webhacking.kr이다. 리뉴얼 되었다는 소문을 접하고 다시금 접속해보았고 처음부터 new문제까지 도전해볼생각이다. 첫 화면부터 힌트를 주기위해 view-source로 소스를 보여주고 있다. 아래와 같은 소스를 볼 수 있다. 두번째 php 구문들을 보면 쿠키를 통해 정답을 찾기를 원하는 것을 확인할 수 있다. 버프슈트로 확인해본 결과 역시나 cookie 값에 user_lv=1; 이라는 값으로 존재한다. user_lv이 숫자가 아니면 user_lv=1 user_lv이 4보다 크거나 같으면 user_lv=1 user_lv이 3보다 크면 solve(1) 을 반환한다. 4보다는 작으며 3보다는 큰 숫자를 입력해주면 해결이 된다. flag를 입력하는 것에서 자동으로 점수를 획득하는 방식으로 ..
해당 문제는 맨처음 문제이기에 쉽다고 판단해서 head나 body부분을 확인했고, 그결과 background.png가 있음을 확인했다. 그리고 FLAG 확인 개발 시, 미처 지우지 못한 파일을 확인할 수 있는 취약점인듯 하다.
1. PHP 동작 유무 2. info 확인 3. /etc 하위에 플래그 존재 를 가지고 시작하였다. 파일을 업로드 할 수 있는 공간을 확인 할 수 있다. PHPINFO()를 통해 해당 페이지를 확인 할 수 있었다. 그리고 /etc 하위에 플래그가 존재한다고 하였으니 해당 경로를 탐색하는 코드를 통해 아래와 같이 확인하였다. 더보기 f1@g.txt가 보인다. 해당 파일을 열기위해 fopen과 같은 옵션을 사용했으나 실패했다. 해당 파일을 copy("/etc/f1@g.txt","/uploads/flag.txt"); 로 복사하여 오픈했더니 플래그를 확인할 수 있었다. 해당 취약점은 fopen이 막혀있지만 볼 수 있는 파일업로드 취약점을 이용한 것 같다. copy라는 함수외에 여러가지를 알게된 문제이다. 푸는데..
시스템이 초기화되면 시스템은 kernel을 메모리에 적재시키고 available space를 확인하게 된다. 위의 그림처럼 나타나게 되고 시스템은 운영에 필요한 기본적인 명령어 집합을 kernel에서 찾기 때문에 kernel 영역은 위의 위치에 있어야한다. 8086 아키텍쳐는 32bit 시스템이므로 0~2^32-1 의 주소를 가진다. 프로세스가 실행되면 segment라는 단위로 available space에 저장되고 저장된 segment들은 low address 순으로 Code, Data, Stack 으로 저장된다. 또한 segment는 최대 16,383개가 생성될 수 있고 하나가 최대 2^32byte의 크기를 가질 수 있다고 한다. code segment 1. 시스템을 위한 명령어 instruction..