Elbrown

  • ♥ 공지사항 ♥

windows bof 1

7. Win32 Buffer Overflow Exploitation

버퍼오버플로우 퍼징 배울건데 대상은 SLMail 5.5.0 Mail Server 2005년에 취약점이 발견됬음 유저 로그인에 제공되는 POP3 PASS 명령어에 의해 영향 받음 공격자는 계정정보를 알필요 없이 버퍼오버플로우를 트리거 할 수 있음 SLMail은 DEP와 ASLR이 적용되어있지 않으므로 배우기 간단함 SLMail을 택한 이유중 하나는 간단한 커뮤니케이션, 평문 POP3 프로토콜을 사용하고 있기 때문이다. 우리는 초반에 pop3서버에 접근해봤어 netcat을 사용해서.. 만약 프로토콜이 알려져있지 않았다면 우리는 프로토콜 포멧은 RFC를 찾아봐야한다. 우리 스스로 와이어샤크를 이용해서 배워야한다. 파이썬으로 netcat연결 수행을 다시 재현해보면 다음 코드는 아래와 같다 #!/usr/bin/p..

OSCP/OSCP Course PDF 2020.03.02
1
더보기
프로필사진

지극히 개인적인 개념정리 블로그

  • 분류 전체보기 (205)
    • BountyHistory (0)
    • Devops (0)
      • AWS (0)
      • AWS_Pentest (0)
      • Terraform (0)
    • NodeJS (1)
    • Python (1)
    • BB_Target (1)
    • BB_Technique (0)
      • CORS_CSRF (0)
      • BB_Android_분석 (0)
    • Recon (2)
    • 가이드_진단방법 (0)
    • Android (5)
      • 개발 (0)
      • Frida (3)
      • OWASP-MSTG (0)
    • iOS (0)
      • ObjC+Swift (0)
      • Cycript (0)
    • OSCP (97)
      • 시험대비 (18)
      • OSCP Course PDF (20)
      • 도구 개념 정리 (12)
      • PWK LAB (1)
      • TryHackMe (20)
      • HackTheBox (26)
    • Planning (0)
      • Schedule (0)
      • Company (0)
      • HOME (0)
    • Reversing Diary (0)
      • 과제 (0)
    • TOOL설치 (11)
    • 기본개념 (22)
    • Fuzzing (1)
    • 모의해킹 (9)
    • Debugger (15)
      • IDA Pro (0)
      • radare2 (7)
      • GDB (7)
      • x64dbg (0)
      • Ghidra (1)
    • BOOK (0)
      • Re4EN (0)
      • Practical Binary Analysis (0)
      • PracticalReversing (0)
    • Windows (3)
    • 리버싱CTF (23)
      • EmbededSecurity CTF (7)
      • mobisec (2)
      • Crackmes (2)
      • Reversing.kr (0)
      • 미분류 CTF (5)
      • Protostar (7)
    • 강의정리 (14)
      • ROPeum (0)
      • Nightmare (0)
      • 리버스쿨 (0)
      • Z0FCourse_Re (14)
    • 면접준비 (0)

Tag

nishang, smb, JSONP, lfi, SSH, John, exploit, git, winPEAS, powerup.ps1, SoP, 권한상승, CSRF, 안드로이드 리버싱, aws, 파워쉘, Hydra, 버퍼오버플로우, sudo, OSCP,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바