Gatekeeper 실습 가이드 - 스택 버퍼 오버플로우 취약점 분석

TryHackMe 실습 환경 설정 실습 관련 링크: https://tryhackme.com/room/gatekeeper 본 과정에서는 스택 버퍼 오버플로우 취약점을 이용해 대상 시스템에 초기 접근 권한을 획득한 후, 권한 상승을 통해 root 권한까지 획득하는 방법을 학습한다. 초기 접근 권한 획득 포트 스캐닝 가상 타겟 시스템을 배포한 후, nmap을 이용해 포트 스캔을 수행한다. nmap -sC -p- -T4 $ ...

6월 24일 19:16에 게시됨

setbuf를 활용한 ret2libc 공격 기법

1. 배경 원리 setbuf 함수는 다음과 같이 정의됩니다: #include <stdio.h> void setbuf(FILE *stream, char *buffer); 두 개의 인자를 받습니다: stream: FILE 구조체 포인터로, 버퍼를 설정할 스트림(stdin, stdout 등)을 지정합니다. buffer: 버퍼로 사용될 문자 배열 포인터. NULL로 설정하면 버퍼링이 해제됩니다. 이 함수는 파일 스트림과 메모리 버퍼를 ...

6월 22일 16:12에 게시됨

버퍼 오버플로우 공격 기초 실험 분석

버퍼 오버플로우 개념 및 원리 버퍼 오버플로우는 프로그램이 할당된 크기보다 더 많은 데이터를 버퍼에 쓰려고 할 때 발생하는 보안 취약점입니다. 이 현상은 반환 주소를 덮어쓰게 되어 프로그램의 실행 흐름을 왜곡할 수 있으며, 악성 코드를 실행하는 데 사용될 수 있습니다. 특히 32비트 환경에서의 디버깅과 공격 시나리오 분석이 가능하도록 준비가 필요합니다. 실 ...

6월 8일 03:12에 게시됨