Apollo89 · Technical Notes

직접 설치하고, 직접 써보고, 문제를 해결해서 기록합니다.

AI Coding, Development, Security, Network, Automation을 중심으로 실제 구축 과정에서 만난 문제와 해결 방법을 정리합니다.

이 영역에는 쿠팡/토스 파트너스 제휴 링크가 포함되어 있으며, 구매 시 일정액의 수수료를 제공받을 수 있습니다.

Latest Articles

최근 작성한 글 10개

Security

보호된 글: [exploit-exercises.com] Nebula Level04

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 #include <stdlib.h> #include <unistd.h> #include <string.h> #include <sys/types.h> #include <stdio.h> #include <fcntl.h> int main(int argc, char **argv, char **envp) { char…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level03

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 문제를 보면, flag03 에서 cron이 동작한다고 한다.. 헐.. 확인해보니, cron이 아니고 cron 처럼 동작하는 shell 스크립트다. writable.sh를 잘보면, writable.d의 파일을 실행하고…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level02

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 문제를 보면, 이번에는 환경변수의 USER 를 읽어와서 system call을 하는 소스이다.. 그러면 user 변수를 조작하면 flag02의 쉘을 실행할 수 있다. 여기서의…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level01

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 Level 01 문제를 보면 소스가 있다. 간단히 소스를 보면, uid, gid 설정 한 후 system() 함수를 실행하는게 전부다. 그런데 여기서 중요한…

읽어보기 →
Security

보호된 글: [exploit-exercises.com] Nebula Level00

  http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 먼저 문제를 풀기위해 Nebula 이미지를 다운받고 live 모드로 부팅을 했다. ( http://exploit-exercises.com/download ) 그럼 문제를 하나씩 풀어보자. Level 00 문제를 보니…

읽어보기 →
Security

보호된 글: Codegate 2013 Forensics 100

  Codegate 2013 Forensics 100 문제 : 기업보안감사 A회사 보안팀은 내부직원 PC 자체보안감사 중 특정지원 PC에서 인터넷을 통해 내부문서를 외부로 업로드한 흔적을 발견하였다. 보안팀은 보안 위반 흔적을 더 찾기 위해 직원 스마트폰도 임의 제출을 받아 추가 흔적을 조사하였다. 내부문서의 정보를 찾아 정답을…

읽어보기 →
Security

보호된 글: Codegate2013 Forensics 300

  파일을 받으니 docx 파일이 받아진다. ce5a4c1f062bffc9eb02c1f911d449d8.zip 일단 문서를 열어보니, 이미지 몇 개가 보인다. 그리고 어떤 이미지를 클릭하니 pdf 파일도 열리는 것을 확인할 수 있었다. 일단 ole문서라 기본적으로 OfficeMalScanner와 SSView로 확인해봤지만, 이렇다할 정보는 없었다.. 그러면 그냥 수동으로 압축을 풀어서 볼 수 밖에...…

읽어보기 →
Development

보호된 글: Codegate 2013 Web 100

  웹문제다.. 일단 login_check.phps 소스가 있으니, 소스부터 보자. <?php if (!isset($_POST['user_id']) || !isset($_POST['password'])){ die("parameter error"); } $flag = "?"; $id = $_POST['user_id']; $ps = $_POST['password']; mysql_connect("db","id","pw"); mysql_select_db("db"); $id = mysql_real_escape_string($id); $ps = mysql_real_escape_string($ps); $ps = hash("whirlpool",$ps, true); $result = mysql_query("select user_id from…

읽어보기 →
Development

보호된 글: Codegate 2013 Binary 100

  우선 다운받은 프로그램(8938765cdf97403089c008e4d4b63d52.zip)을 실행해보면, 아래와 같은 도어락?이 보인다. 늘 하듯이 처음엔 1234라던지 여러가지 값을 입력해보았지만, 될리가 있나..ㅋ 일단 어떤 프로그램인지 확인을위해 PEid를 확인해보았다. 오..C#으로 만들어진 프로그램이다.. 그럼 일단 .Net reflector으로 디컴파일 해서 소스를 보았다.. 소스는 난독화가 되어있었지만, 그럭저럭 볼만 했다. 소스를…

읽어보기 →
Security

보호된 글: webhacking.kr 59 [web, 200]

  문제 : <? if($_POST[lid] && $_POST[lphone]) { $q=@mysql_fetch_array(mysql_query("select id,lv from c59 where id='$_POST[lid]' and phone='$_POST[lphone]'")); if($q[id]) { echo("id : $q[id]<br>lv : $q[lv]<br><br>"); if($q[lv]=="admin") { @mysql_query("delete from c59"); @cclear(); } echo("<br><a href=index.php>back</a>"); exit(); } } if($_POST[id] && $_POST[phone]) { if(strlen($_POST[phone])>=20) exit("Access Denied");…

읽어보기 →