묻고 답해요
164만명의 커뮤니티!! 함께 토론해봐요.
인프런 TOP Writers
-
해결됨이해하면 인생이 바뀌는 Windows API hook
7강 함수 포인터 배열 강의가 강의 준비중이라고 떠요.
7강 함수 포인터 배열 강의가 강의 준비중이라고 떠요.
-
해결됨이해하면 인생이 바뀌는 Windows API hook
강의 소리가 안들려요!
전체 강의 다 안들리는것같아요
-
미해결해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
sudo password 에 입력이 안돼요
이렇게 뜨는데 칸에 입력이 안돼요 도와주세요 ㅠㅠ
-
미해결리눅스 커널 해킹. A부터 Z까지
CTF 참가 시 전문 분야
안녕하세요! 보통 그룹으로 참가을 하면, 네트워크, 시스템, 웹 파트 등 각자 전문 영역들이 있는건지 궁금합니다!
-
미해결취미로 해킹#5(DIMICTF)
dimi-math 문제를 풀려고 하는데 문제가 뜨지 않습니다.
포트 입력해서 구글에서 창도 열리는것까진 확인했고, 포트도 확인 되었으나, dimi-math 1번 문제를 풀기 위해 netcat 포트를 입력하였지만 문제가 뜨지 않았으며 netcat을 다시 해당 우분투에서 깔아보았지만 여전히 문제가 뜨지 않습니다...사용하는 가상머신은 VMware 17player 입니다.
-
미해결취미로 해킹#5(DIMICTF)
풀이 질문
안녕하세요 풀이하는 과정에서 궁금증이 생겨서 질문합니다. memory 검색에서 'bin'으로 검색하신 이유가 궁금합니다. 보통의 flag가 bin파일 안에 있기 때문인가요? 그리고 bin대신 'flag'로 검색해보는 건 별로인가요?
-
미해결취미로 해킹#1(OverTheWire - Bandit)
Bandit 16 RSA키가 안나와요
31790 포트 연결해서 현재 단계 패스워드를 입력하면 Correct가 나오면서 RSA 키를 얻어야 하는데 몇 번을 해도 KEYUPDATE만 나오네요. 어떻게 해결해야 하나요?
-
미해결취미로 해킹#5(DIMICTF)
raw_input오류
reader문제 진행 시 nc로 접속하자마자 filename:>가 뜨지 않고 바로nc 192.168.29.132 1312You can't read flagBut you can read file without filter XDFilename :> Traceback (most recent call last): File "/var/challenge/reader/reader_main.py", line 25, in <module> filename = read() File "/var/challenge/reader/reader_main.py", line 10, in read return raw_input()NameError: name 'raw_input' is not defined이렇게 뜹니다. main.py는 파이썬 버전2에서 작성된 거고 제가 실행하는 환경은 파이썬 버전3에서 실행되기 때문에 생기는 파이썬 버전 오류인 거 같은데 이 경우에는 파이썬 실행 버전을 바꿔야 하나요?
-
미해결취미로 해킹#5(DIMICTF)
ezshellcode 4
안녕하세요.따로 진행 하는 데서 문제는 없지만 순수하게 궁금증이 생겨서 질문 해봅니다.context=(arch="amd64", os="linux") 로 설정을 한 뒤sc= shellcraft.sh() 쉘을 확인하는데에 있어서 영상과 다르게 sc 값이 나오는 이유가 무엇일까요?비슷하게 쉘을 짜는것 같지만 중간 중간에 좀 다르게 작성되어 나타나는 부분이 있습니다.
-
미해결취미로 해킹#1(OverTheWire - Bandit)
실습 환경구축
$ lynx -source rawgit.com/transcode-open/apt-cyg/master/apt-cyg > apt-cyg$ install apt-cyg /bin두 명령어입력 후$ apt-cyg install openssh이 명령어를 입력하면 처리가 되지않습니다이유가 뭘까요..
-
미해결취미로 해킹#4(Nebula)
level00 질문입니다.
권한 옵션 관련한 설명에서요 ..그림에는 100 110 001 000 으로 -rwS--x--- 로 되어있는데 숫자로 나타내면 4610 으로 나타낸다고 나와있는걸로 봤는데, 그 밑에 설명에는 "예를 들어, 위와 같이 현재 권한이 4611로 설정되어 있는 ~" 이라고 나오더라구요. 이 부분이 이해가 안가서요.. 4610 이 아니라 왜 4611인가요?
-
미해결해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
gdb 실행이 제대로 되었는지 모르겠어요...
설치를 모두 진행하고 gdb 명령 입력하여 gdb를 실행했는데, 마지막 결과처럼 pwndbg> 가 보이는게 아니라 (gdb)가 나타납니다. 명령을 그대로 입력할 수 있긴한데 결과가 강의 내용과 달라 맞는건지 궁금합니다.ㅠㅠ
-
미해결리눅스 커널 해킹. A부터 Z까지
SMAP 우회에서 궁금한게 하나 있습니다.
분명 smap 기법이 적용되어있으면 커널에서 유저영역의 코드에 rwx 자체를 못한다고 되어있는데 어떻게 ROP 가젯으로 유저영역의 shell() 함수를 사용할수 있는것이고 이것이 왜 실행되는지 궁금합니다.
-
해결됨취미로 해킹#1(OverTheWire - Bandit)
계정으로 안들어가져요
패스워드 얻는 데 까지는 성공했는데 bandit15계정으로 들어가는게 잘 안됩니다. 뭐가 문제인지 감이 안잡히네요.
-
미해결해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
네임에러
우분투 터미널에서 0:39 부분 파이썬 파일 실행하니까 네임에러가 뜨네요...코드는 똑같이 입력했습니다. 결과:>>> basic_bof.pyTraceback (most recent call last): File "<stdin>", line 1, in <module>NameError: name 'basic_bof' is not defined>>>
-
미해결취미로 해킹#1(OverTheWire - Bandit)
nc -zvnw로 하면 권한 거부되었다가 ssh -p 2220 -i 로 하니까 되는 이유
nc -zvnw 이렇게 수업처럼 접속하고 22접속이 succeed라고 뜬 후에 ssh -i ./ssh.privatekey bandit14@localhost이렇게 수업이랑 똑같이 명령어 입력했을 때는 public key라면서 권한이 거부되었는데, 그 후 바로 ssh -p 2220 -i ./ssh.privatekey bandit14@localhost라고 포트번호를 2220으로 해서 i옵션을 쓰니까 14계정으로 로그인이 되던데 이유가 뭔가요?
-
미해결해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
remote 연결 질문드립니다!
로컬에선 잘 실행해서 get flag까지 진행 후 remote로 ctf 주소 입력해서 진행하는데 해당 오류가 발생합니다.. 왜이럴까요?
-
미해결웹 서비스 해킹을 위한 버프스위트 완벽 활용 가이드
맥
윈도우 pc 가 없는데 혹시 맥으로 하게 된다면 문제가 생길까요 ?? 그리고 윈도우로 하시는 이유가 있으신가요 ??보안쪽 강의는 대부분 윈도우를 사용하시더라구요이유가 있을것 같습니다.
-
해결됨해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
python exploit code 실행 오류
먼저 좋은 강의 감사드립니다! 현재 학습 환경은 맥북 m1으로 utm x86_64 가상환경에 ssh로 붙어서 사용 중에 있습니다. 파이썬 익스플로잇 코드 실행 시이와 같은 오류가 뜨는데 해결 방법이 있을까요?
-
미해결웹 서비스 해킹을 위한 버프스위트 완벽 활용 가이드
spider 기능 관련 문의
spider를 이용해서 로그인 인증 값을 주고, 로그인 인증 페이지를 추가로 검색을 하면게시물 입력이나 정보 수정 같은 페이지에 접근을 해서 관련 페이지를 긁어온다고 설명해주셨는데,이렇게 spider를 썼을때 게시물 같은게 생성이 되서 남아서 진단을 하거나 할때 불필요한 게시물이나 정보수정 같은게 이루어지지 않을까 궁금합니다.