전체 글 31

1-1. 과정 및 구성도 소개

1. Overview 1. 소개 1-1. 강의 및 구성도 소개 1-2. 데모 1-3. 파일/이미지 다운로드 2. 가상 머신 설치 2-1. VMWARE WORKSTATION PRO 15 DOWNLOAD 2-2. VIRTUAL NETWORK SETTING 3. Ping이 되도록 구축 3-1. ATTACKER-ROUTER 3-2. ROUTER-FIREWALL 3-3. FIREWALL-IDS/IPS(NW)&IDS/IPS(HOST) 3-4. IDS/IPS(NW)-WAF 3-5. WAF-DMZ 3-6. DMZ(JS-LAB) 3-7. DMZ(JS-MAIL) 3-8. DMZ(JS-OS) 3-9. DMZ(JS-FTP) 3-10. IDS/IPS(HOST)-HOST 3-11. HOST(AD) 3-12. HOST(USER) ..

[프로토스타] format1

format1.c #include #include #include #include int target; void vuln(char *string) { printf(string); if(target) { printf("you have modified the target :)\n"); } } int main(int argc, char **argv) { vuln(argv[1]); } 출처: http://liveoverflow.com/binary_hacking/protostar/format1.html 1. 문제 해결 및 분석 1-0. 포맷 스트링 위치 printf에서 포맷 스트링 버그를 발생시키면 된다. 즉 %x를 통해 스택에 있는 주소를 가져와서 argument까지 접근한다. %x를 반복하면 argument까..

프로토스타 2019.01.22