본문 바로가기

버퍼 오버플로우4

리눅스 메모리 보호기법 우회 연구분석보고서 1편 - http://teamcrak.tistory.com/3302편 - http://teamcrak.tistory.com/3323편 - http://teamcrak.tistory.com/348 이번에 해킹캠프에서 리눅스 메모리 보호기법에 대해 설명합니다. 시연까지는 아직 고민중이고버퍼 오버플로우에 대해 먼저 어느정도 설명을 드리고 오버플로우 메모리 공격을 기반으로 메모리 보호기법스킬의 원리를 이해시켜드리고 역할을 말씀드리고 리눅스 시스템에 대해 전반적으로 이해시켜주려고자발표를 신청했으며 선정되었습니다. 시연까지 하고싶지만.. 솔직히 요즘 시간이 부족해 발표 준비를 못 하고 있습니다ㅠㅠㅠㅠ발표자료 만들어서 완성하면 티스토리에도 올리도록 하겠습니다. 2013. 2. 9.
해커스쿨(Hackerschool) FTZ Level14 문제풀이 해커스쿨(Hackerschool) FTZ Level14 문제풀이를 시작하겠습니다. [level14@ftz level14]$ ls attackme hint public_html tmp 역시나 공격파일과 힌트파일이 있습니다. 힌트파일을 열어보면 메세지와 공격파일의 소스가 있습니다. [level14@ftz level14]$ cat hint 레벨14 이후로는 mainsource의 문제를 그대로 가져왔습니다. 버퍼 오버플로우, 포맷스트링을 학습하는데는 이 문제들이 최고의 효과를 가져다줍니다. #include #include main() { int crap; int check; char buf[20]; fgets(buf,45,stdin); if (check==0xdeadbeef) { setreuid(3095,309.. 2011. 5. 10.
달고나님의 버퍼 오버플로우(Buffer Overflow) 초보자용 문서 기본 지식을 갖추시고 BOF 에 관해 완벽히 익히고 싶으신 분들은 이 문서를 통해 완벽하게 배워두시는걸 추천해드립니다. 2010. 12. 24.
버퍼 오버플로우(Buffer OverFlow), 제가 추천하는 초보자용 강의문서 해커스쿨 도서관에서 얻은 문서인데 Beist님이 작성하신 문서입니다. 몇 개를 골라서 보긴 봤는데 의외로 초보자를 위해 잘 작성된 문서같아 한번 올려봅니다. 링크 - http://www.hackerschool.org/HS_Boards/data/Lib_system/beist.txt 제목 : bof 강좌문서 (초보자용) 사진 설명 : /* 이승진 http://beist.org beist@hanmail.net */ 안녕하세요. 이 문서는 초보자를 위한 bof 강좌입니다. 많은 분들이 bof 를 겁내하시더군요. 저도 처음 배울때는 '버퍼가 꽉차고 리턴 어드레스를 덮어씌워서 어찌저찌하는 거겠지' 뭐 이 정도만 이해를 하고 정확한 이해는 하지 못했습니다. 지금도 bof 를 정확히 모르지만 처음 배우시는 분들을 위해.. 2010. 8. 30.