Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. 몇일전부터 HeartBleed OpenSSL 취약점(CVE-2014-0160)이 이슈가 되고 있어서 확인해봤다. 확인해보니 꽤 치명적이다..ㅠ 먼저 HeartBleed 취약점을 체크하는 스크립트로…
읽어보기 →
Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. 1. IDA PRO 설치 폴더 내 dbgsrv 디렉토리에 가보면 android_server 파일이 있다. 이 파일을 안드로이드 기기로…
읽어보기 →
구글 만우절 이벤트 완료~~!! (Google Maps: Pokémon Challenge) 나도 정말 미친것 같다.. 잼있네...ㅋㅋㅋ [embedplusvideo height="400" width="960" editlink="http://bit.ly/1mu2FvQ" standard="http://www.youtube.com/v/4YMD6xELI_k?fs=1" vars="ytid=4YMD6xELI_k&width=800&height=400&start=&stop=&rs=w&hd=0&autoplay=0&react=1&chapters=¬es=" id="ep2926" /]
읽어보기 →
Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. 파일의 확장자 변경 # -*- coding:utf-8 -*- import os, sys, optparse def main(): parser = optparse.OptionParser('usage…
읽어보기 →
Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. admin$ 공유를 이용하면 계정을 탈취할 수 있다. 특히 누구나 접근가능한 everyone으로 열린 admin$ 공유는 매우 위험하다.…
읽어보기 →
Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. Windows password crack (SAM/SYSTEM) 1. windows에서 Shadow Copy 프로그램을 이용하여 C:\Windows\System32\config\ 에 있는 SAM와 SYSTEM 파일을…
읽어보기 →
Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. python brute force http, https with proxy # -*- coding: utf-8 -*- import urllib, urllib2, optparse,…
읽어보기 →
http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 문제를 보니 로그와 관련된 파일이 flag08계정에 있는 것으로 보인다. 접속해보니, capture.pcap 파일이 있는 것을 확인했다.. 처음에는 scapy를 이용해서 서버에서 직접 확인해보려고…
읽어보기 →
http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 이번 문제의 소스는 Perl으로 되어있다. 간단히 소스를 보면, 파라미터(Host)를 입력받고, 입력받은 파라미터를 사용해 ping 명령을 수행한다. 그냥 딱봐도 입력받은 파라미터를 검증하지…
읽어보기 →
http://www.exploit-exercises.com/문제 풀이 Nebula Level00 Nebula Level01 Nebula Level02 Nebula Level03 Nebula Level04 Nebula Level05 Nebula Level06 Nebula Level07 Nebula Level08 응? 이게 뭔말이지? The flag06 account credentials came from a legacy unix system. flag06 계정은 예전 유닉스 시스템에서 왔다니? 이런 얼어죽을…
읽어보기 →