전체 글
-
LOS - cobolt 문제풀이Los 문제풀이 2019. 8. 26. 18:49
코드를 보면 admin 계정탈취인데 id는 admin으로 진행을 하고 pw가 md5로 암호화되어있어서 이걸 우회해야 하는데 값을 여러가지 넣어봐도 안되서 다른방법을 찾던 중 예전에 SQLi 공부하다가 주석처리로 뒤에값을 없애버리는 방식으로 진행하기로 했다. 일단 구글링으로 mysql 주석처리 글을 보니까 표준 주석 --공백하나 : 한줄의 주석 /* 내용 */ : 여러준 주석 # 라인 이후 주석 : 비표준 출처: https://bistros.tistory.com/entry/733-MySQL-내장-함수-MySQL전용-함수 아주 잘 나와 있어서 공격을 시도해봤다. --이후 공백엔터치니 공백이 안먹혀서 %20입력 후 성공이 되었다. #으로도 공격을 시도. ...? 구글링으로 URL escape code 치고 몇..
-
SSTF 2019 -TRUST 후기후기 2019. 8. 21. 00:44
2019년 8월 20일에 열린 SSTF 2019 포럼을 다녀왔습니다. 본 행사는 삼성전자 서울 R&D캠퍼스 A동에서 진행되었으며, 많은 삼성 관계자분과 여러 대학 교수님들, 보안에 열정을 가지고 있는 학생들이 주인공이 되어 최고의 포럼이 되지 않았나 생각이 듭니다. CODEGATE 2019, Theori OpenTRS 이후 가장 인상이 깊었던 오프라인 행사였습니다. 행사 진행은 9시 30분부터 진행이 되었고 삼성전자 부사장님의 인사말을 시작으로 본격적으로 Workshop이 진행이 되었습니다. 워크샵이 진행되는 동안 여러 부스가 진행이 되었는데요, 부스들의 내용은 다음과 같습니다. OPEN CTF 10:00~16:00 뉴비부터 고수까지 참여할수 있는 CTF OPEN Tech Talk 13:00~16:30 ..
-
Buffer Overflow 기초-Memory(1)System 2019. 4. 15. 01:30
기본적인 메모리 구조이다. 여기서 우리가 주의해야할 점은 스택은 높은주소에서 낮은주소로 쌓이고 먼저 들어온게 나중에(선입후출) 나오게 되고, 힙은 낮은주소에서 높은주소로 쌓이고 먼저 들어온게 먼저(선입선출) 나오게 된다. CODE Segment 부터 천천히 들어가 보도록 하겠다. -CODE Segment- 프로그래머가 코드를 작성한 후 컴파일 하여 시스템이 알아볼 수 있는 기계어 코드가 담겨있다. -DATA Segment- 프로그램의 전역 변수와 정적 변수가 저장되어 있는 영역이다. -Heap Segment- 힙 영역에서는 동적할당 메모리가 저장된다. 힙 영역에서는 먼저 들어온 데이터가 먼저 나오는 선입선출 개념이다. malloc()을 통하여 할당하고 free()를 통하여 해제가 가능하다. -Stack ..
-
Webhacking.kr 3번 문제풀이Webhacking.kr 문제풀이 2019. 4. 14. 22:20
예전에 풀었던 문제라 가물가물하지만 풀이해놓은 pdf를 찾아서 끄적여보겠습니다. 첫번째는 그림맞추기 입니다. 스도쿠게임이라 생각하시면서 문제를 풀어보았습니다. http://webhacking.kr/challenge/web/web-03/index.php?_1=1&_2=0&_3=1&_4=0&_5=1&_6=0&_7=0&_8=0&_9=0&_10=0&_11=0&_12=1&_13=1&_14=1&_15=0&_16=0&_17=1&_18=0&_19=1&_20=0&_21=1&_22=1&_23=1&_24=1&_25=1&_answer=1010100000011100101011111 answer을 위한 그림맞추기였나 봅니다. 2번째가 조금 까다로웁니다 여러 값을 입력해봐도 값이 안나오더라구요 버프 스위트를 통해서 인젝션을 시도해..
-
abex' crackme #1 풀이Reversing 2019. 4. 14. 21:12
아주 간단한 코드입니다. 일단 0x00401000부터 코드를 읽어들이겠군요. 저희가 원하는 목적은 0x0040103F을 실행시키는게 문제인거 같습니다. 일단 들어가기 전에 저는 두가지 방법으로 크랙해보겠습니다. 1. 0x004013F로 바로 점프해서 크랙하는 방법 2. 코드 값을 변경시켜서 크랙하는 방법 1. 바로 점프해서 크랙하는 방법 아주 간단합니다. 프로그램이 완료되기 전에 0x0040103F로 이동하면 되죠 F8을 계속 누르다 보면 0x0040100E에서 멈춰집니다 그리고 메세지박스가 나타나게 되죠. 그냥 넘어가고 F8을 계속 누르다보면 이렇게 뜬 후에 0x00401050 으로 넘어갈겁니다. 일단 프로그램이 어떻게 돌아가는지 확인은 했고 첫번째 방법으로 push 0에 JMP SHORT 0x0040..