본문 바로가기

전체보기656

[SECURITY KOREA 2011] 중고생 해킹방어대회 LEVEL2 문제풀이 이번 문제는 QR 코드 파일이 있었다. 코드게이트 때 사용한 QR 코드 리더기 프로그램이 있었는데 기억이 안 나서 아이팟터치로 스캔 후 네이버 메일에 바로 전송하였다. security 흠.... 두 번째 문제서부터 이상한 트리비알 문제가 나왔다. 이것저것 시도해보다가 생각난게 이진수가 생각났다. 그래서 바로 시도해보았다. 먼저 검정색을 0 으로 하고, 하얀색을 1 로 해봤는데 값이 이상하게 나오길래 검정색을 1 로 하얀색을 0 으로 하고 풀어봤다. 1001000 - 72 1000001 - 65 1001110 - 78 1010011 - 83 1000101 - 69 1001001 - 73 뻔하네, 아스키코드로 바꿔보면 H A N S E I ㅎ..한세? 한세로 검색해보니깐 한세사이버고등학교가 나왔다. 아마도 .. 2011. 7. 22.
[SECURITY KOREA 2011] 중고생 해킹방어대회 LEVEL1 문제풀이 SECURITY KOREA, 2011 중고생 해킹방어대회인 이 대회의 문제풀이를 하려고 합니다. 문제는 전부 구하지 못했지만 일단 LEVEL8 까지 문제를 구한 상태 입니다. 참고로 저도 참가신청 했는데 하필 이 날이 수학여행 보고서 마감일자라 다른 친구들이 다 못하겠다 그래서 어떤 성실한 친구와 함께 도서관에서 자료를 수집하고 집에가서 보고서 만드느라 문제만 보고 나왔습니다. 게다가 그 날 새벽 4시에 취침을.. ( 1등 하면 약간의 보장이 있길래.. 열심히 했는데 ㅠㅠㅠ) 아쉬움을 달래고자 한번 문제를 풀어보고자 합니다. ㅎ 일단 LEVEL1 부터 문제풀이를 시작하겠습니다. 문제 파일이다, 물론 저게 진짜 문제파일일리는 없지만 PRX 확장자에 대해 검색해보았더니 PSP 의 플러그인에 쓰인다고 한다. .. 2011. 7. 22.
갤럭시탭 VS 아이패드! 전 지금 아이팟터치 4세대와 아이패드 1세대를 소유하고 있습니다. 그런데 사실 친구들한테는 애빠 애빠(애플빠) 이러고 돌아다니기는 했지만 은근히 갤럭시탭 끌리더군요, 안 그래도 이번에 갤럭시탭 10.1 이 나와서 무척이나 가격이 내려가서 기회인 동시에 아이패드 2 를 사느냐, 갤럭시탭 10.1 을 사느냐, 갤럭시탭 을 사느냐. 고민입니다. 일단 아이패드 2 와 갤럭시탭 10.1 을 사려면 희생이 필요하고 갤럭시탭은 현재 상태로 달릴 수가 있는데.. 일단 아무거나 결정 하면... 제 전자기기 리뷰 글을 한번 올려보도록 하겠습니다~ ㅎ 내 지갑에 현찰로 200만원만 있었어도...... 2011. 7. 21.
해커스쿨 프리해킹존, FTZ 문제풀이 강의 재게 Level1 부터 다시 강의를 작성해보고자 합니다. 다시 올리는것만큼 저나 강의를 읽어주시는 분들이나 얻어가시는게 많으셔야 하니깐 보시는 분들이 어려워 한 다는 전제하에 최대한 많은 해석을 집어넣으려고 노력하려고 합니다. 제 문제풀이 목표는 해커스쿨 프리해킹존 FTZ 와 IO 의 문제풀이를 같이 병행하면서 올리고 난 다음에 바로 버퍼 오버플로우 문제풀이를 마저 쓰려고 합니다. 이번에는 한번 약간의 강의글도 올려보고 문제풀이를 시작하겠습니다. 그러면 기대 많이 해주시면 감사하겠습니다 ㅋㅎ 2011. 7. 21.
SmashTheStack : level3@io.smashthestack 문제풀이 현재 팀에서는 Level4 를 풀고 있다. 미리미리 풀면 좋겠지만 시간이 많지도 않고 과반수가 문제풀이를 작성해야지만 넘어가는 수준이라 여유있게 공부할 수 있다. level3@io:/levels$ ./level03 Segmentation fault level3@io:/levels$ ./level03 aa Address of hmm: 0x804847f 프로그램을 그냥 실행하면 세그먼폴트가 뜨고 인자를 넘겨주면 어드레스가 출력되는데 고정 어드레스인 것 같다. level3@io:/levels$ ./level03 aa bb Address of hmm: 0x804847f level3@io:/levels$ ./level03 cc dd Address of hmm: 0x804847f 소스가 주어져 있으니 소스를 보면서.. 2011. 7. 21.
2011 미스테리 단편 네이버 웹툰 '옥수역 귀신' 이번주 목요일자 미스테리 웹툰 옥수역 귀신 5화 - http://comic.naver.com/webtoon/detail.nhn?titleId=350217&no=5&weekday=thu 현재 5화 까지 나온 목요 미스테리 단편 웹툰, 옥수역 귀신이 네이버 검색어에 올라와 있길래 궁금해서 찾아보니깐 실화라는 소문이 있다. 네이버 웹툰에 2011 미스테리 단편으로 목요일 오늘자로 올라온 옥수역 귀신 만화 중 상단에 '2009년 D모 사이트 C모 게시판에서 올라온 사진과 글을 바탕으로 제작되었다고 한다. 내용은 연신내공돌이라는 사람이 옥수역에서 술취한듯이 춤추는 여자있다고 사진을 올렸는데 그 사진에서 귀신의 손이 보인다고 주장하였다. 자세히 보니 춤추는게 아니라 귀신의 손에 끌려가는거라고 하면서 얼른 도망가라고.. 2011. 7. 21.
SmashTheStack : level2@io.smashthestack 문제풀이 지금 할게 매우 많다만 계속 미루고 나면 할게 산을 이룰것같아서 하나하나 빠르게 하고 넘어가려고 한다. level2@io:/levels$ ./level02 source code is available in level02.c 프로그램을 실행하면 level02 소스코드를 확인하라는 메세지가 뜬다. level2@io:/levels$ cat level02.c //a little fun brought to you by bla #include #include #include #include void catcher(int a) // 쉘 획득! { setresuid(geteuid(),geteuid(),geteuid()); printf("WIN!\n"); system("/bin/sh"); exit(0); } int ma.. 2011. 7. 20.
SmashTheStack : level1@io.smashthestack 문제풀이 제 개인사이트에 작성한 문서라 문서 말투가 일기체입니다. 모두 수정할 수 없기에 이해해주시고 봐주시면 감사하겠습니다 ------------------------------------------------------------------------------------------- SmashTheStack 워게임은 제목을 봐서는 Stack 을 공격하는 스택 버퍼 오버플로우와 관련이 많다고 생각하겠지만 여러 분류로 나뉘어져 있는것 같다. 내가 풀고있는 IO 이 서버에서는 FTZ 초기레벨과 같이 기본 해킹 문제를 다루고 있는것 같다. 나의 숙적, 버퍼 오버플로우와 대면할때는 달라져 있겠지. 이미 문제를 풀어 팀에서는 과제로 제출했지만 좀 더 디테일하게 분석을 해 올릴 생각이며, 내가 민망하게끔 기초스러운것이라.. 2011. 7. 20.
자유로운 블로그, 티스토리에 3분 초대합니다~! 티스토리 활동을 이제 다시 본격적으로 할 생각입니다~ 새로 시작하는 느낌으로 몇 몇개의 게시글도 삭제하고, 수정하고 레이아웃 스킨도 바꿔보고 제가 개인적으로 운영하는 사이트에 있는 글 몇 개 가져오면서 게시판도 모두 수정하려고 합니다! 이번에 초대장 받아가시는 3분 유익하게 사용하셨으면 합니다~ ^^ i n v i t a t i o n 티스토리 초대장 + 남은 초대장 수 : 00 안녕하세요! 티스토리에 보금자리를 마련하시려는 여러분께 초대장을 배포해 드리려고 합니다. 나만의, 내 생각을, 내 기억을 담는 소중한 블로그를 만들고 싶다면 티스토리로 시작해보세요! 티스토리 블로그는 초대에 의해서만 가입이 가능합니다. 원하시는 분은 댓글에 E-mail 주소를 남겨주시면 초대장을 보내드립니다. 남겨주실 때에는 꼭.. 2011. 7. 20.