본문 바로가기

Security128

Flag 1. 캐리플래그(CF) : 부호없는 수의 산술연산결과가 목적지 오퍼랜드에 저장할 수 없을만큼 큰수를 생성하였는지를 나타낸다. 부호없는 수의 덧셈에서 최상위 비트로부터 자리올림이 있거나 뺄셈에서 최상위 비트로 자리빌림이 있으면 CF는 1이 되고 아니면 0이 된다. 2. 제호플래그(ZF) : 연산결과가 0이면 1이 되고 연산결과가 0이 아니면 0이 된다. 3. 부호플래그(SF) : 부호있는 수의 연산결과가 0이거나 양수이면 0이 되고 음수이면 1이 된다. 4. 오버플로그 플래그(OF) : 부호있는 수의 연산결과가 정상적인 표현범위를 벗어났는지를 나타내기 위해 사용된다. 8비트인 경우 -128 ~ 127, 16비트인 경우 -32768 ~ 32767 을 벗어나면 OF는 1이 되고 아니면 0이 된다. - MOV나.. 2014. 5. 4.
lpad , conv 를 이용한 BlindSQL Injection * ascii, char, between, and, or 등이 막혀 있을 경우나 기타 잘 알려진 함수들이 필터링 되는 경우 대체방법 으로 lpad 함수, conv 함수를 이용할수 있다. lpad 는 지정한 문자로 자릿수를 채워주는 역할을 하며, conv 함수는 진법 변환을 해준다. 인젝션을 많이 해본 사람은 이제 감이 올 것이다. 쿼리 결과를 1 또는 0으로 만드는 것이 BlindSQL Injection 의 핵심인데, conv('문자',16,2) 로 1과 0으로 이루어진 2진수로 만들고, lpad 로 8자리로 맞춰 주는 것이다. 결론적으로 'A' 를 아래와 같이 0과 1만으로 표현할 수 있다. mysql> select lpad(conv(hex(substr('a',1,1)),16,2),8,0) from t.. 2014. 4. 13.
SQL Injection - Select 필터링(PROCEDURE ANALYSE()) 출처 : http://hyunmini.tistory.com/46 MySQL 에서 발생할 수 있는 특이한 인젝션 기법을 알게 되어서 포스팅 합니다. 워게임 사이트 문제 풀다 알게 된 것이고...어느정도 웹해킹에 대해선 자신있어 했던게 부끄럽네요. ^^; 더욱 열심히 공부해야 겠습니다. 요지는 select 키워드가 필터링 될때, 어떻게 필드명을 알아낼 수 있을까 라는 것에 대한 것입니다. select 가 필터링 되면 information_schema.tables 나 columns 에서 쿼리를 할 수 없습니다. 이 문제에선 ","(콤마) 와 작은 따옴표까지 필터링 되고 있어서 더욱 쉽지 않습니다. 삽질을 좀 하다가 구글링을 통해 mysql 함수중 하나인 procedure analyze() 함수를 알게 되었습니.. 2014. 4. 12.
BOF 기초 WOWHACKER - 달고나님 문서 2014. 4. 12.
서든어택 Wall Hack 원리 gvi.dat파일에 클라이언트 날짜를 2002년정도로 하고 gvi.dat파일에 sa_tex쪽에 날짜를 2002년정도로 고치고 서든을 켠 뒤에 패치를 한다며 sa_tex를 언패킹 할때 취소를 누르고 패치 안할꺼야? 예. 아니오. 에서 암것도 안누른 상태에서 서든 깔린 폴더에 tempdir -> game -> sa_tex 폴더 부분에 있는 dtx파일들을 dedit로 tga파일로 변경시킨 뒤에 포토샵으로 tga파일을 죄다 회색? 밝은회색?으로 바꾸면 되는거였음... 캐릭터들 형광색으로 만드는 것도 비슷한 방법으로 sa_캐릭터 파일 건드려서 뽀샵질을... 다음 목표는 hex로 된 텍스트 파일들 ascii코드로 바꾸는 프로그램 찾아서 건드리는 것... 2010. 1. 5.
CODEGATE 2009 미래戰은 정보戰 이라는 시대 흐름에 맞춰 국가경쟁력 강화와 보안전문가 양성을 취지로, IT강국 대한민국을 위해 시작된 CODEGATE는 매년 세계 각국의 최고 보안전문가와 권위자, 학계전문가가 구성하는 세미나와 전세계 해커들이 한자리에 모여 두뇌전쟁을 펼지는 국제해킹방어대회 그리고 새로운 보안 시장의 지평을 열어가는 새로운 아이디어의 경연장인 방어기술콘테스트, 국내외 유명IT업체의 전시행사로 구성됩니다. CODEGATE는 세계 최고의 보안전문가 양성과 새로운 보안기술과 지식을 전달하고, IT 산업의 발전을 위한 초석이 되는 행사임을 자부합니다. 또한 올해는 방송사 MBC와 공동 주최를 하고, 지식경제부의 후원으로 하는 대국민 정부지원의 행사로 규모가 확대되었고, 유래없는 경제위기로 극심한 취업난을 겪고 .. 2009. 4. 2.