본문으로 바로가기

(주)시큐어코퍼

현재위치 :: HOME BLOG CATEGORY SEARCH ARCHIVE TAGS MEDIA LOCATION GUESTBOOK

네비게이션

  • 홈
  • 태그
  • 방명록
관리자
  • 블로그 이미지
    (주)시큐어코퍼

    (주)시큐어코퍼

    링크추가
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃

ROOT-ME CHALLENGES - CRACKING : 9 PYC - ByteCode

Root-me Cracking 9번 문제입니다. 8번 ARM Basic 문제는 정리중입니다.. 조만간 업데이트하겠습니다. PYC - ByteCode 파이썬 바이트코드 문제네요. 파이썬은 인터프리터 언어처럼 동작하는 코드지만, 사용자가 모르는 사이에 스스로 파이썬 소스코드를 컴파일하여 바이트 코드를 만들어냅니다. 그 확장자는 pyc로 생성이 되지요. Start the challenge 버튼을 클릭하여 문제파일을 다운로드합니다. ch19.pyc 파일을 받습니다. 바이트코드라 보이지가 않는군요 그럼 디컴파일을 해야겠죠 파이썬 디컴파일을 통해 노트패드로 열어본 결과 아래 그림과 같이 소스가 출력 되네요 "welcome to the Root me Python crackme" 문자를 출력하고flag 값을 입력 받네..

War-Game/Root-me 2019. 4. 3. 13:25

ROOT-ME CHALLENGES - CRACKING : 7 ELF - Ptrace

Root-me Cracking 7번 문제입니다. ELF Ptrace관련 문제입니다. 먼저, Ptrace가 어떤 기능을 하는지 알아보시죠. (*참조URL : http://linux4u.kr/manpage/ptrace.2.html) ptrace(process trace)는 유닉스/유닉스 계열 운영체제에서 사용되며 대상 프로세스의 내부 상태를 조사하고 조작하게 함으로써 한 프로세스가 다른 프로세스를 제어할 수 있는 시스템 호출입니다. 주로 디버깅 또는 시스템 콜 추적을 수행하는데 사용됩니다. 자세한 사항은 참조 URL 또는 구글검색을 통해 찾아보실 수 있습니다. 해당 문제에서 사용되는 ptrace 함수 콜은 디버깅 탐지를 위해 사용되어 졌습니다. 문제 바이너리 파일을 IDA 로 먼저 보시죠. 메인함수에서 pt..

War-Game/Root-me 2019. 4. 3. 13:24

ROOT-ME CHALLENGES - Web Server : 32 SQL injection - numeric

Root-me 웹서버 챌린지 32번 SQL injection - numeric 문제입니다! SQl injection은 sql쿼리를 삽입하여 DB에 접근하는 공격기법입니다. 너무나 유명한 공격기법입ㄴ다. 자 이제 문제를 풀어보도록 하겠습니다. Start the challenge~! Accueil 페이지에 접근하여 싱글쿼터를 삽입하니 인젝션이 가능한 포인트를 찾았네요. 에러메시지에 SQLite3 를 사용하는 걸로 출력되었네요. 바로 ORDER BY 쿼리를 넣어 필드 갯수를 알아냅니다.! 에러메시지가 발생할 때까지 카운트를 1씩 증가시켜 요청합니다. sqlite는 데이터베이스 스키마를 sqlite_master 테이블에 저장합니다. 또한, sqlite_master 에는 각 테이블의 정보가 포함 되어있어 sql ..

War-Game/Root-me 2019. 4. 3. 13:23
  • 이전
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • ···
  • 12
  • 다음

사이드바

NOTICE

  • 전체 보기
MORE+

CATEGORY

  • 분류 전체보기 (34)
    • 시큐어코퍼 컨설팅 서비스 (4)
      • 정보보호 컨설팅 (1)
      • 개인정보보호 컨설팅 (1)
      • 모의해킹 컨설팅 (1)
      • 인프라 취약점 진단 (1)
    • War-Game (28)
      • Root-me (28)
      • Pwnable (0)
    • 보안 플랫폼 소개 (0)
    • CVE (2)
      • CVE-2018-2628 (1)
      • CVE-2018-10933 (1)

RECENTLY

  • 최근 글
  • 최근 댓글

최근 글

최근댓글

Trackback

TAG

  • root-me
  • stack buffer overflow
  • app system 1
  • root-me web server 3
  • 해쉬함수 충돌
  • ARM Basic
  • root-me app system
  • 2번문제
  • root-me arm basic
  • pwnable
  • root-me user-agent
  • root-me cracking
  • root-me web server
  • root-me 파이썬바이트코드
  • 빅엔디언
MORE+

ARCHIVE

CALENDAR

«   2026/08   »
일 월 화 수 목 금 토
1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31

LINK

VISITOR

오늘
어제
전체
  • 홈으로
  • 방명록
  • 로그인
  • 로그아웃
  • 맨위로
SKIN BY COPYCATZ COPYRIGHT (주)시큐어코퍼, ALL RIGHT RESERVED.
(주)시큐어코퍼
블로그 이미지 (주)시큐어코퍼 님의 블로그
MENU
  • 홈
  • 태그
  • 방명록
CATEGORY
  • 분류 전체보기 (34)
    • 시큐어코퍼 컨설팅 서비스 (4)
      • 정보보호 컨설팅 (1)
      • 개인정보보호 컨설팅 (1)
      • 모의해킹 컨설팅 (1)
      • 인프라 취약점 진단 (1)
    • War-Game (28)
      • Root-me (28)
      • Pwnable (0)
    • 보안 플랫폼 소개 (0)
    • CVE (2)
      • CVE-2018-2628 (1)
      • CVE-2018-10933 (1)
VISITOR 오늘 / 전체
  • 글쓰기
  • 환경설정
  • 로그인
  • 로그아웃
  • 취소

검색

티스토리툴바