Apollo89 · Author

apollo89

아폴로89 입니다.
783 articles
Development

python brute force http, https with proxy

  Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. python brute force http, https with proxy # -*- coding: utf-8 -*- import urllib, urllib2, optparse,…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level08

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 문제를 보니 로그와 관련된 파일이 flag08계정에 있는 것으로 보인다. 접속해보니, capture.pcap 파일이 있는 것을 확인했다.. 처음에는 scapy를 이용해서 서버에서 직접 확인해보려고…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level07

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 이번 문제의 소스는 Perl으로 되어있다. 간단히 소스를 보면, 파라미터(Host)를 입력받고, 입력받은 파라미터를 사용해 ping 명령을 수행한다. 그냥 딱봐도 입력받은 파라미터를 검증하지…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level06

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 응? 이게 뭔말이지? The flag06 account credentials came from a legacy unix system. flag06 계정은 예전 유닉스 시스템에서 왔다니? 이런 얼어죽을…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level05

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 level05으로 접속해서보니, flag05 계정에 못보던 .backup과 .ssh 가 보인다. .ssh 에는 접근권한이 없고, backup 파일을 로컬로 가져와 압축을 푸니 .ssh 가…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level04

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 #include <stdlib.h> #include <unistd.h> #include <string.h> #include <sys/types.h> #include <stdio.h> #include <fcntl.h> int main(int argc, char **argv, char **envp) { char…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level03

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 문제를 보면, flag03 에서 cron이 동작한다고 한다.. 헐.. 확인해보니, cron이 아니고 cron 처럼 동작하는 shell 스크립트다. writable.sh를 잘보면, writable.d의 파일을 실행하고…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level02

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 문제를 보면, 이번에는 환경변수의 USER 를 읽어와서 system call을 하는 소스이다.. 그러면 user 변수를 조작하면 flag02의 쉘을 실행할 수 있다. 여기서의…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level01

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 Level 01 문제를 보면 소스가 있다. 간단히 소스를 보면, uid, gid 설정 한 후 system() 함수를 실행하는게 전부다. 그런데 여기서 중요한…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level00

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 먼저 문제를 풀기위해 Nebula 이미지를 다운받고 live 모드로 부팅을 했다. ( http://exploit-exercises.com/download ) 그럼 문제를 하나씩 풀어보자. Level 00 문제를 보니…

읽어보기 →
Security

보호된 글: Codegate 2013 Forensics 100

  Codegate 2013 Forensics 100 문제 : 기업보안감사 A회사 보안팀은 내부직원 PC 자체보안감사 중 특정지원 PC에서 인터넷을 통해 내부문서를 외부로 업로드한 흔적을 발견하였다. 보안팀은 보안 위반 흔적을 더 찾기 위해 직원 스마트폰도 임의 제출을 받아 추가 흔적을 조사하였다. 내부문서의 정보를 찾아 정답을…

읽어보기 →
Security

보호된 글: Codegate2013 Forensics 300

  파일을 받으니 docx 파일이 받아진다. ce5a4c1f062bffc9eb02c1f911d449d8.zip 일단 문서를 열어보니, 이미지 몇 개가 보인다. 그리고 어떤 이미지를 클릭하니 pdf 파일도 열리는 것을 확인할 수 있었다. 일단 ole문서라 기본적으로 OfficeMalScanner와 SSView로 확인해봤지만, 이렇다할 정보는 없었다.. 그러면 그냥 수동으로 압축을 풀어서 볼 수 밖에...…

읽어보기 →