강의자료가 안 올라온 거 같은데 확인 부탁드립니다.
해결됨
이해하면 인생이 바뀌는 Windows API hook
안녕하세요. 강의자료가 안 올라온 거 같은데 확인 부탁드립니다.
- 리버싱
- 시스템-해킹
- hooking
- windows-api
173만명의 커뮤니티!! 함께 토론해봐요.
해결됨
이해하면 인생이 바뀌는 Windows API hook
안녕하세요. 강의자료가 안 올라온 거 같은데 확인 부탁드립니다.
미해결
해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
basic 을 넣고하면 flag가 HackWorld{censor}로 나와서 답이 아니길래 ./basic 을 빼고 했는데 이렇게 경로가 / 여기로 가지는데 여기서 플래그를 찾아야 하는건가요? ..
해결됨
이해하면 인생이 바뀌는 Windows API hook
7강 함수 포인터 배열 강의가 강의 준비중이라고 떠요.
해결됨
이해하면 인생이 바뀌는 Windows API hook
전체 강의 다 안들리는것같아요
미해결
해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
이렇게 뜨는데 칸에 입력이 안돼요 도와주세요 ㅠㅠ
미해결
리눅스 커널 해킹. A부터 Z까지
안녕하세요! 보통 그룹으로 참가을 하면, 네트워크, 시스템, 웹 파트 등 각자 전문 영역들이 있는건지 궁금합니다!
미해결
취미로 해킹#5(DIMICTF)
포트 입력해서 구글에서 창도 열리는것까진 확인했고, 포트도 확인 되었으나, dimi-math 1번 문제를 풀기 위해 netcat 포트를 입력하였지만 문제가 뜨지 않았으며 netcat을 다시 해당 우분투에서 깔아보았지만 여전히 문제가 뜨지 않습니다... 사용하는 가상머신은 VMware 17player 입니다.
미해결
취미로 해킹#5(DIMICTF)
안녕하세요 풀이하는 과정에서 궁금증이 생겨서 질문합니다. memory 검색에서 'bin'으로 검색하신 이유가 궁금합니다. 보통의 flag가 bin파일 안에 있기 때문인가요? 그리고 bin대신 'flag'로 검색해보는 건 별로인가요?
미해결
취미로 해킹#1(OverTheWire - Bandit)
31790 포트 연결해서 현재 단계 패스워드를 입력하면 Correct가 나오면서 RSA 키를 얻어야 하는데 몇 번을 해도 KEYUPDATE만 나오네요. 어떻게 해결해야 하나요?
미해결
취미로 해킹#5(DIMICTF)
reader문제 진행 시 nc로 접속하자마자 filename:>가 뜨지 않고 바로 nc 192.168.29.132 1312 You can't read flag But you can read file without filter XD Filename :> Traceback (most recent call last): File "/var/challenge/reader/reader_main.py", line 25, in <module> filename = read() File "/var/challenge/reader/reader_main.py", line 10, in read return raw_input() NameError: name 'raw_input' is not defined 이렇게 뜹니다. main.py 는 파이썬 버전2에서 작성된 거고 제가 실행하는 환경은 파이썬 버전3에서 실행되기 때문에 생기는 파이썬 버전 오류인 거 같은데 이 경우에는 파이썬 실행 버전을 바꿔야 하나요?
미해결
취미로 해킹#5(DIMICTF)
안녕하세요. 따로 진행 하는 데서 문제는 없지만 순수하게 궁금증이 생겨서 질문 해봅니다. context=(arch="amd64", os="linux") 로 설정을 한 뒤 sc= shellcraft.sh() 쉘을 확인하는데에 있어서 영상과 다르게 sc 값이 나오는 이유가 무엇일까요? 비슷하게 쉘을 짜는것 같지만 중간 중간에 좀 다르게 작성되어 나타나는 부분이 있습니다.
미해결
취미로 해킹#1(OverTheWire - Bandit)
$ lynx -source rawgit.com/transcode-open/apt-cyg/master/apt-cyg > apt-cyg $ install apt-cyg /bin 두 명령어입력 후 $ apt-cyg install openssh 이 명령어를 입력하면 처리가 되지않습니다 이유가 뭘까요..
미해결
취미로 해킹#4(Nebula)
권한 옵션 관련한 설명에서요 .. 그림에는 100 110 001 000 으로 -rwS--x--- 로 되어있는데 숫자로 나타내면 4610 으로 나타낸다고 나와있는걸로 봤는데, 그 밑에 설명에는 "예를 들어, 위와 같이 현재 권한이 4611로 설정되어 있는 ~" 이라고 나오더라구요. 이 부분이 이해가 안가서요.. 4610 이 아니라 왜 4611인가요?
미해결
해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
설치를 모두 진행하고 gdb 명령 입력하여 gdb를 실행했는데, 마지막 결과처럼 pwndbg> 가 보이는게 아니라 (gdb)가 나타납니다. 명령을 그대로 입력할 수 있긴한데 결과가 강의 내용과 달라 맞는건지 궁금합니다.ㅠㅠ
미해결
리눅스 커널 해킹. A부터 Z까지
분명 smap 기법이 적용되어있으면 커널에서 유저영역의 코드에 rwx 자체를 못한다고 되어있는데 어떻게 ROP 가젯으로 유저영역의 shell() 함수를 사용할수 있는것이고 이것이 왜 실행되는지 궁금합니다.
해결됨
취미로 해킹#1(OverTheWire - Bandit)
패스워드 얻는 데 까지는 성공했는데 bandit15계정으로 들어가는게 잘 안됩니다. 뭐가 문제인지 감이 안잡히네요.
미해결
해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
우분투 터미널에서 0:39 부분 파이썬 파일 실행하니까 네임에러가 뜨네요... 코드는 똑같이 입력했습니다. 결과: >>> basic_bof.py Traceback (most recent call last): File "<stdin>", line 1, in <module> NameError: name 'basic_bof' is not defined >>>
미해결
취미로 해킹#1(OverTheWire - Bandit)
nc -zvnw 이렇게 수업처럼 접속하고 22접속이 succeed라고 뜬 후에 ssh -i ./ssh.privatekey bandit14@localhost 이렇게 수업이랑 똑같이 명령어 입력했을 때는 public key라면서 권한이 거부되었는데, 그 후 바로 ssh -p 2220 -i ./ssh.privatekey bandit14@localhost 라고 포트번호를 2220으로 해서 i옵션을 쓰니까 14계정으로 로그인이 되던데 이유가 뭔가요?
미해결
해킹대회(CTF) 출전을 위한 시스템해킹(Pwnable) 입문
로컬에선 잘 실행해서 get flag까지 진행 후 remote로 ctf 주소 입력해서 진행하는데 해당 오류가 발생합니다.. 왜이럴까요?
미해결
웹 서비스 해킹을 위한 버프스위트 완벽 활용 가이드
윈도우 pc 가 없는데 혹시 맥으로 하게 된다면 문제가 생길까요 ?? 그리고 윈도우로 하시는 이유가 있으신가요 ?? 보안쪽 강의는 대부분 윈도우를 사용하시더라구요 이유가 있을것 같습니다.