본문 바로가기

전체보기656

TEAM WANG 팀이름 변경 TEAM WANG -> TEAM Pwn&Play 2013. 3. 8.
[CODEGATE 2013] Misc 200_2 문제풀이 M3) 요상한 바이너리 파일이 하나 있습니다. 일단 궁금증을 해결하기위해 윈헥스로 실행해봤습니다. 다른건 모르겠고 맨 윗부분인데 느낌이 왠지 그냥 패킷파일 같았습니다. 그래서 파일 확장자를 ‘.pcap’ 를 수정하였더니 정상적인 패킷파일 이였습니다. 와이어샤크로 실행해 와이어샤크 기능 중 하나를 이용해 파일을 출력하였더니 다음과 같은 많은 파일들이 출력되었습니다. 전 미스크 3번 문제에 바로 투입한게아니라 시스템 문제를 계속 삽질하고 있다가….. 도저히 모르겠다 싶어서 다른 분들이 포렌식과 바이너리에 집중하고 있으실 때 한번 미스크에 동참해봤습니다. 힌트도 벌써 두 개씩이나 나와있었더군요. 1- [Misc3(200) Hint] You can solve the question off-line. 2- [Mi.. 2013. 3. 5.
[CODEGATE 2013] Misc 100 문제풀이 M1) ANGELA BENNETT LOGIN UNITED STATES DEPT. OF ENERGY ATOMIC ENERGY COMMISSION what is login password? 구글 번역기로 돌려보니 ‘안젤라 베넷 로그인 미국 기관. 에너지 원자력위원회’ 다음과 해석됩니다. 그냥 한번 안젤라 베넷이 뭐 하는 가스나 인가 검색해보니 다음의 검색결과가 나옵니다. 위 처럼 나오는데 세 번째 사진에 ‘산드라 블록’이 있습니다. 제가 얼마전에(2/28) 안랩에서 주최한 브이스쿨이라는 캠프에 다녀왔는데 그 캠프에서 ‘영화 속 보안’ 이라는 강의를 했었습니다. 그 강의에서 저 여자가 나온 영화를 소개했었는데 세 번째 사진을 보자마자 그 강의가 생각났으며 검색결과를 토대로 영화를 찾아봤는데 역시나 ‘The N.. 2013. 3. 5.
CODEGATE 2013 YUT CHALLENGE : 코드게이트 2013 후기 [ 예선 ]예선접수 : 2013. 02. 07(목) 00:00 ~ 2013. 02. 28(목) 20:00 (한국시간)대회일시 : 2013. 03. 01(금) 21:00 ~ 03. 03(일) 09:00 (36 시간) (한국시간)대회방식 : 온라인 단계별 문제 풀이참가자격 : 전세계 모든 화이트 해커 (팀별 최대 10명까지만 등록 가능)결과공지 : 결과는 대회 종료 후 48시간 이내에 http://yut.codegate.org 사이트를 통해 공지함 [ 본선 ]대회일시 : 2013. 4. 3(수) 10:00 ~ 4. 4(목) 10:00 (24 시간) (한국시간)대회방식 : 오프라인 윷놀이 방식참가자격 : 예선 결과 상위 8개팀 + 타대회 초청 3팀 (팀별 최대 4명까지 참가 가능) ---------------.. 2013. 3. 4.
해커스쿨 제 7회 해킹캠프 동계 후기! 이번 2월 23일, 24일을 통해 해커스쿨 제 7회 동계 해킹캠프가 개최되었습니다.저는 3회부터 총 5번 참가하는 캠프였지만 매번 참가할때마다 새롭고 재밌고 많은 사람들을 만나 좋습니다. 먼저 포토타임 때 찍은 저희 조 입니다. 족구하는 도중에 갑자기 아이디어가 통통 튀어서 스태프 한 분께 부탁드려 2층으로 올라가셔서 저희들의 사진을 찍어주셨습니다. (스태프님 정말 감사했습니다ㅠㅠ) 이 외에도 저희 조 끼리 찍은 사진은 시작부터 캠프 느낌이 전반적으로 좋았습니다만 하나가 좀 아쉬웠습니다. 이번에 캠프장소가 셀라리조트란곳으로 바뀌었는데 버스를 타고 들어가면 들어갈수록 "이거 너무 깊숙히 들어가는게 아닌가" 생각했는데 역시나편의점으로 갈려면 약 3km 떨어진곳을 가야되고 근처에 아무것도 없고..... 그래도.. 2013. 2. 26.
해킹캠프 '리눅스 메모리 보호기술' 발표자료 발표자료 입니다. 대본도 있는데 원하시는 분들은 댓글로 이메일 달면 보내드립니다 뀨뀨열심히 준비했는데 말도 다 못하고 제대로 못한게 좀 아쉽긴 하지만 좋은 경험이었던것같네요. 2013. 2. 24.
그래 일단은 개발이다 일단은 개발이다고등학교 3학년동안 내신공부하면서 간간히 보안을 하는것보단개발을 하는것이 훨씬 효율적일것 같다는 생각이 많이 드네요. 그리고 PHP를 공부하면서 조금씩 웹해킹을 공부하고시스템해킹은 일단은 이번 캠프에서의 발표 후 약간의 정리 후 좀 접어두려고 합니다. 화이팅 :D 2013. 2. 19.
Missing separate debuginfos, use: debuginfo-install glibc 문제 해결방법 - Missing separate debuginfos, use: debuginfo-install glibc 2.11.203.i686 Missing separate debuginfos, use: debuginfo-install glibc 문제 해결방법.debugging message error 문제 해결방법. GDB 로 분석을 하는데 브레이크 포인터를 걸고 실행하면 자꾸 꺼림칙한 메세지가 뜨더군요. Missing separate debuginfos, use: debuginfo-install glibc 2.11.203.i686 이 메세지가 자꾸 떠서 그냥 ... 느낌이랄까.. 없애고 싶은 욕구에 어떻게 없앨까 고민을 해봤는데 검색을하다보니 많은 해외포럼에서 이런 비슷한 글을 다룬 글이 엄청 많더군요. 해서 아 이게 뭐지 생각했는데 정말 간단합니다. 그냥 위에 USE 옆에 있는 명령어를 똑같이 실행하시면 됩니다.debuginfo-insta.. 2013. 2. 18.
이번 해킹캠프에서 발표를 해야되는데.. 이번 제 7회 해킹캠프에서 '리눅스 메모리 보호기술' 이란 주제에 대하여 발표를 합니다.버퍼 오버플로우 시스템 해킹 기술과 연관지어 발표를 하는데.. 문제는 저 또한 정확히 알지 못하고 공격방법 또한 정확하게 연구해보지 않은상태에서 발표준비를 하니 정말 미칠것 같습니다. 예전에 리눅스 메모리 보호기술에 대해 공부한적이 이미 있지만 100% 알지도 못하고선 이렇게 준비한다고 하는건 미친짓인가.... 그래서 여러 문서를 찾아가면서 여러 책을 보면서 공부하고 PPT 자료를 만드는데 이거 뭐랄까, 약간 묘한 느낌이.... 이렇게 하는것이 맞는걸까 이제 고등학생이라는 핑계로 고1때 까지 열심히 해오던 시스템 해킹 공부는 거의 접어두고 2학년때부터 동아리 활동만 했었는데 과연 공부할 시간과 맘먹을 정도로 동아리 활.. 2013. 2. 15.