본문으로 바로가기

(주)시큐어코퍼

현재위치 :: HOME BLOG CATEGORY SEARCH ARCHIVE TAGS MEDIA LOCATION GUESTBOOK

네비게이션

  • 홈
  • 태그
  • 방명록
관리자
  • 블로그 이미지
    (주)시큐어코퍼

    (주)시큐어코퍼

    링크추가
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃

모의해킹 컨설팅

[ 개요 ] 시큐어코퍼는 5단계의 PTMS(Penetration Testing Methodologies of Securecorp) 모의해킹 방법론을 통해 체계적이며, 시스템 특성을 고려한 취약점 진단 방안을 통해 보다 차별화된 서비스를 제공합니다. [ 목적 ] 모의해킹의 주요 목적은 모의해커가 해당 서비스에서 발생할 수 있는 악용 가능한 취약점들에 대해 실제 공격자와 같은 기법을 사용하여 모의침투 시뮬레이션을 해보고 도출된 취약점에 대한 발생 원인을 파악하고 제거하는데, 그 목적이 있습니다. [ 서비스 절차 ] 1. 서비스 분석 : 어떤 방식과 수준으로 모의해킹을 수행할지 협상 단계 2. 정보 수집 : 대상 서비스의 정보를 수집하고 파악하는 단계 3. 위협 모델링 : 수집된 정보를 바탕으로 대상 서비스의..

시큐어코퍼 컨설팅 서비스/모의해킹 컨설팅 2020. 2. 14. 16:14

root-me challenges - App System : 1 ELF x86 - Stack buffer overflow basic 1

Root-me App/System 챌린지 1번! Stack buffer overflow 문제입니다! 편의상 영어를 쓰지않고 스택 버퍼오버플로우라고 하겠습니다. 스택 버퍼오버플로우는 포맷스트링과 더불어 시스템해킹의 첫걸음이라고 할 수 있는데요 차근차근 유치원생에게 설명하듯 쉬운것부터 알아보겠습니다. 네 난이도 1짜리 문제구요 기본적으로 버퍼오버플로우는 유입되는 글자수에 제한을 두지 않아, 말그대로 오버플로우, 흘러넘침이 발생하여 메모리 다른 영역을 침범하여 발생하는 버그입니다. 이를 이용하여 root의 권한을 얻는것이 일반적인 목적이라고 하겠습니다. 1번문제라 그런지 버퍼의 크기를 확인 할 수 있는 소스코드가 주어졌습니다. check 변수의 값을 0x04030201에서 0xdeadbeef 로 바꿔야 하는 ..

War-Game/Root-me 2019. 4. 3. 13:26

ROOT-ME CHALLENGES - CRACKING : 8 ELF - ARM Basic

Root-me Cracking 8번 문제입니다. ARM Basic 문제네요. ARM은 Advanced RISC Machine의 약자로 임베디드 기기에 많이 사용되는 프로세서 입니다. 저전력을 사용하도록 설계되어 스마트폰에서 강세를 보이고 있지요. ARM Operating은 Intel Operating과 약간 다릅니다. 기본적인 ARM 어셈블리를 별도로 공부하셔야합니다. (구글신에서 검색하시면 자료가 많이 나와요 ㅎㅎ) 그럼 바이너리를 분석하러 가시죠. Start the Challenge 버튼을 누르시면 ch23.bin 파일을 다운로드합니다. ARM 바이너리를 디버깅할 환경이 구축되어있지않아 IDA로만 분석하였습니다. 그래프뷰로는 잘 보이지가 않죠.ㅠㅠ 최상단 그래프부터 보시면 변수 선언하고 STMFD 명..

War-Game/Root-me 2019. 4. 3. 13:25
  • 이전
  • 1
  • 2
  • 3
  • 4
  • 5
  • ···
  • 12
  • 다음

사이드바

NOTICE

  • 전체 보기
MORE+

CATEGORY

  • 분류 전체보기 (34)
    • 시큐어코퍼 컨설팅 서비스 (4)
      • 정보보호 컨설팅 (1)
      • 개인정보보호 컨설팅 (1)
      • 모의해킹 컨설팅 (1)
      • 인프라 취약점 진단 (1)
    • War-Game (28)
      • Root-me (28)
      • Pwnable (0)
    • 보안 플랫폼 소개 (0)
    • CVE (2)
      • CVE-2018-2628 (1)
      • CVE-2018-10933 (1)

RECENTLY

  • 최근 글
  • 최근 댓글

최근 글

최근댓글

Trackback

TAG

  • pwnable
  • root-me cracking
  • 해쉬함수 충돌
  • root-me user-agent
  • 2번문제
  • ARM Basic
  • root-me app system
  • root-me 파이썬바이트코드
  • root-me web server 3
  • root-me arm basic
  • app system 1
  • root-me web server
  • stack buffer overflow
  • 빅엔디언
  • root-me
MORE+

ARCHIVE

CALENDAR

«   2026/08   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

LINK

VISITOR

오늘
어제
전체
  • 홈으로
  • 방명록
  • 로그인
  • 로그아웃
  • 맨위로
SKIN BY COPYCATZ COPYRIGHT (주)시큐어코퍼, ALL RIGHT RESERVED.
(주)시큐어코퍼
블로그 이미지 (주)시큐어코퍼 님의 블로그
MENU
  • 홈
  • 태그
  • 방명록
CATEGORY
  • 분류 전체보기 (34)
    • 시큐어코퍼 컨설팅 서비스 (4)
      • 정보보호 컨설팅 (1)
      • 개인정보보호 컨설팅 (1)
      • 모의해킹 컨설팅 (1)
      • 인프라 취약점 진단 (1)
    • War-Game (28)
      • Root-me (28)
      • Pwnable (0)
    • 보안 플랫폼 소개 (0)
    • CVE (2)
      • CVE-2018-2628 (1)
      • CVE-2018-10933 (1)
VISITOR 오늘 / 전체
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃
  • 취소

검색

티스토리툴바