Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
31 |
Tags
- 쉘코드
- orge to troll
- kosis
- lob
- 빅데이터
- argv
- 써니나타스
- lob 9번
- lob 7번
- 결측치
- argc
- lob 10번
- 서니나타스
- kostat
- wolfman to darkelf
- anxi0
- 포너블
- 마크업 언어
- pyinstaller
- mode함수
- IS함수
- pythoncli
- troll to
- 자료개방포털
- R언어
- 써니나타스 1번
- 데이터형
- 범용레지스터 #레지스터 #어셈블리 #ASM #리버싱 #어셈블리어 #EAX #ESP
- pythonexe
- ultra argv hunter
Archives
- Today
- Total
목록대외활동 (3)
ANX1-Z3R0의 불안극복(不安克服)

특정 입력값을 넣으면 레지스터의 값과 비교대조하는 프로그램이다. gdb로 바로 까보자 gdb -q ./license_1 set disassembly-flavor intel #문법 수정 disas main #메인함수 까기 그러면 여기서 비교대조를 할거 아니여 bp걸고 레지스터 확인 Q. why? A. strcmp의 비교대조 레지스터는 si, di이므로 b *main+69 r 1234 x/gs $rdi,&rsi EZ
대외활동/현대오토에버와 함께하는 특성화 고교생 IT 꿈나무 성장지원사업
2020. 8. 1. 12:58

[주의! 다음 공격은 정말 효력이 있을 수도 있으므로, 실제 서비스에 시도하지 말 것. 법적책임은 본인에게 있다] 제목은 정말 흥미로운 파트였지만, 정작 교육생들은 따라한 것뿐인 수업이었다. 입문을 위해 한 것은 이해가 되었지만, 사실 좀 지루했다. 원론을 파는 게 아니라 응용 프로그램사용법을 익힌 느낌 툴키디에 대한 경각심을 일깨워준 것 같기도 하다. 목차 1.docker로 tomcat 웹서비스를 간단히 열고 2. 포트설정을 해준뒤 3. exploit-db에 배포된 코드로 공격을 시도할 것이다 [docker로 tomcat 웹서비스 열기] 우선 docker를 설치해보자. sudo apt update -y && sudo apt install docker.io -y 그럼 몇 분 후 설치가 완료되고, 설치되었..
대외활동/현대오토에버와 함께하는 특성화 고교생 IT 꿈나무 성장지원사업
2020. 7. 29. 13:29