http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 #include <stdlib.h> #include <unistd.h> #include <string.h> #include <sys/types.h> #include <stdio.h> #include <fcntl.h> int main(int argc, char **argv, char **envp) { char…
읽어보기 →
http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 문제를 보면, flag03 에서 cron이 동작한다고 한다.. 헐.. 확인해보니, cron이 아니고 cron 처럼 동작하는 shell 스크립트다. writable.sh를 잘보면, writable.d의 파일을 실행하고…
읽어보기 →
http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 문제를 보면, 이번에는 환경변수의 USER 를 읽어와서 system call을 하는 소스이다.. 그러면 user 변수를 조작하면 flag02의 쉘을 실행할 수 있다. 여기서의…
읽어보기 →
http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 Level 01 문제를 보면 소스가 있다. 간단히 소스를 보면, uid, gid 설정 한 후 system() 함수를 실행하는게 전부다. 그런데 여기서 중요한…
읽어보기 →
http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 먼저 문제를 풀기위해 Nebula 이미지를 다운받고 live 모드로 부팅을 했다. ( http://exploit-exercises.com/download ) 그럼 문제를 하나씩 풀어보자. Level 00 문제를 보니…
읽어보기 →
Codegate 2013 Forensics 100 문제 : 기업보안감사 A회사 보안팀은 내부직원 PC 자체보안감사 중 특정지원 PC에서 인터넷을 통해 내부문서를 외부로 업로드한 흔적을 발견하였다. 보안팀은 보안 위반 흔적을 더 찾기 위해 직원 스마트폰도 임의 제출을 받아 추가 흔적을 조사하였다. 내부문서의 정보를 찾아 정답을…
읽어보기 →
파일을 받으니 docx 파일이 받아진다. ce5a4c1f062bffc9eb02c1f911d449d8.zip 일단 문서를 열어보니, 이미지 몇 개가 보인다. 그리고 어떤 이미지를 클릭하니 pdf 파일도 열리는 것을 확인할 수 있었다. 일단 ole문서라 기본적으로 OfficeMalScanner와 SSView로 확인해봤지만, 이렇다할 정보는 없었다.. 그러면 그냥 수동으로 압축을 풀어서 볼 수 밖에...…
읽어보기 →
웹문제다.. 일단 login_check.phps 소스가 있으니, 소스부터 보자. <?php if (!isset($_POST['user_id']) || !isset($_POST['password'])){ die("parameter error"); } $flag = "?"; $id = $_POST['user_id']; $ps = $_POST['password']; mysql_connect("db","id","pw"); mysql_select_db("db"); $id = mysql_real_escape_string($id); $ps = mysql_real_escape_string($ps); $ps = hash("whirlpool",$ps, true); $result = mysql_query("select user_id from…
읽어보기 →
우선 다운받은 프로그램(8938765cdf97403089c008e4d4b63d52.zip)을 실행해보면, 아래와 같은 도어락?이 보인다. 늘 하듯이 처음엔 1234라던지 여러가지 값을 입력해보았지만, 될리가 있나..ㅋ 일단 어떤 프로그램인지 확인을위해 PEid를 확인해보았다. 오..C#으로 만들어진 프로그램이다.. 그럼 일단 .Net reflector으로 디컴파일 해서 소스를 보았다.. 소스는 난독화가 되어있었지만, 그럭저럭 볼만 했다. 소스를…
읽어보기 →
문제 : <? if($_POST[lid] && $_POST[lphone]) { $q=@mysql_fetch_array(mysql_query("select id,lv from c59 where id='$_POST[lid]' and phone='$_POST[lphone]'")); if($q[id]) { echo("id : $q[id]<br>lv : $q[lv]<br><br>"); if($q[lv]=="admin") { @mysql_query("delete from c59"); @cclear(); } echo("<br><a href=index.php>back</a>"); exit(); } } if($_POST[id] && $_POST[phone]) { if(strlen($_POST[phone])>=20) exit("Access Denied");…
읽어보기 →