최초 작성일 : 2015 - 10 - 24 20:38최종 주성일 : 2015 - 10 - 24 23:37 주의: 완성된 포스팅이 아닙니다. 사실확인이 되어 있지 않으며 잘못된 정보일 수 있습니다. root@Ubuntu:~# ldd LIBC_RANDOMlinux-gate.so.1 => (0xb7718000)libc.so.6 => /lib/i386-linux-gnu/libc.so.6 (0xb7540000)/lib/ld-linux.so.2 (0xb7719000)root@Ubuntu:~# ldd LIBC_RANDOMlinux-gate.so.1 => (0xb772b000)libc.so.6 => /lib/i386-linux-gnu/libc.so.6 (0xb7553000)/lib/ld-linux.so.2 (0xb77..
Pwnable (System Hacking) 워게임 사이트, 문서 정리 [2015, 1, 28] 처음 제작 WARGAME HackerSchool - FTZ워게임 유형 : 원격 접속접속 : ssh ftz.hackerschool.org홈페이지 : http://www.hackerschool.org/Sub_Html/HS_Community/index.html -> Pwnable과 Linux에 처음 접해본다면 꼭 봐야 할 워게임 기본적인 트레이닝 과정과 워게임을 푸는 Level 과정 제공 Level과정은 20까지 있고 Linux기본, BOF, RTL, FSB등 Pwnable 기술 습득 가능 Hackerschool - LOB (RedHat)워게임 유형 : VM 이미지 제공 -> 조금 더 어려운 FTZ라고 생각하면 됨..
환경은 Kali 리눅스 입니다. --------------------------------------------------- 칼리 리눅스 ASLR끄기 ASLR이란 Address Space Layout Randomization의 약자로서 공격자가 제대로 된 RET를 구하기 힘들게 만들기 위해 모든 영역을 랜덤화 하는 메모리 보호기법이다. root@Kali:~# ls /proc/sys/kernel/ | grep randomize randomize_va_space -> ASLR옵션을 끄고 키는 파일 root@Kali:~# sysctl -w kernel.randomize_va_space=2 kernel.randomize_va_space = 2 현재 힙 + LIBC + 스택영역까지 모두 보호 1은 힙을 제외한 L..