본문 바로가기

레오 골방

putty bepp turn off HKEY_CURRENT_USER\Software\Simon Tatham\PuTTY\Sessions\{세션 이름}\beep 값을 1에서 0으로 바꿈 더보기
test 보호되어 있는 글입니다. 더보기
어셈 보호되어 있는 글입니다. 더보기
Local File Inclusion_Leopardan php에서 include 류의 함수를 쓸때 생기는 취약점인 Local File Inclusion에 관한 문서입니다. 더보기
[어느날] - 오늘 학교 끝나고 알바 갔다가 자취방에 오는 길이였다 책을 사야해서 엄마 한테 돈 좀 달라고 하려고 전화 했었다. + 응, 엄마 나 xx인데 어디야 - 엄마 사무실, 어디야 + 나 집에 가고 있어 - 밥은 먹었어? + 응 먹었지 그냥 이런 저런 이야기하고 있다가 문득 이런 생각이 들었다. '용건 없이 엄마랑 통화 해 본적이 언제였더라' 그래서 다른말 안하고 그냥 잘 계시냐고 전화하고 끊었다. 엄마 목소리를 들으니 아빠 목소리도 듣고 싶었다 한참 통화 하다가 아빠가 물어 봤다 - 아들 무슨 용건 있는건 아니고? + 없어 그냥 - 없다고? + 응 없어 그냥 했어 - 응 그래 아들 고마워 음. 왠지 기분이 따뜻해졌다. 이 세상에 돈이 전부가 아니라는 것을 몸으로 느끼는 순간이였다. 나중에 나 취직하면 우리 엄.. 더보기
[어느날] - 돈에서 자유하고 싶다 무언가를 마음껏 사고 싶다는게 아니라 돈 걱정 없이 공부하고 인간관계에서 욕 안 먹고 부끄럽지 않을 만큼만이라도 돈에서 자유하고 싶다 더보기
Mempodipper - Linux Local Root for >=2.6.39, 32-bit and 64-bit 새로운 로컬 exploit이 나왔습니다 그동안 여러 공격에 대비해 읽기 쓰기 인터페이스인 /proc/pid/mem 보호가 충분했다고 판단해서 커널 버전 2.6.39 이상 부터 임의의 프로세스 메모리에 쓰기를 방지를 삭제했습니다. 이것 때문에 생긴 취약점을 이용해서 메모리에 코드를 올리는데 그 위치로 su 명령어의 .text section을 사용하네요 ㅎㅎ 대부분의 su 가 pie 옵션이 적용되지 않은체 컴파일 되어서 .text section의 ASLR이 해제 되어 있고 항상 일정한 위치의 su의 0x402178에 쉘코드를 넣어서 exploit 하는 방식입니다 재밌네요 ㅎㅎ pie 옵션에 대해 궁금하신 분은 x82님의 http://x82.inetcop.org/h0me/papers/FC_exploit/0x8.. 더보기
[ubuntu 7.04 package server] deb http://plash.beasts.org/packages ubuntu-feisty/ deb-src http://plash.beasts.org/packages ubuntu-feisty/ ref:http://plash.beasts.org/wiki/BuildingFromSource 더보기
VMFusion Port Forwarding vim "/Library/Application Support/VMware Fusion/vmnet8/nat.conf" [incomingtcp] 22 = VirtualMachineIP:22 "/Library/Application Support/VMware Fusion/boot.sh" --restart ref = http://www.youtube.com/watch?v=nTk7f7xCKBw 더보기
[MAC OSX] MAC OS 아직 익숙하지 않아 익숙해 졌음 좋겠구만 기본적으로 Mac OS에서는 apt-get 과 같은 오프소스가 없다 apt-get과 비슷한 기능으로 port나 그리고 wget 대체로 curl을 사용할수 있다 # port install pkg_name # curl http://test.com/test.tar -o ./test.tar port 설치 1. http://www.macports.org/install.php 에서 OSX에 해당하는 패키지 다운 https://distfiles.macports.org/MacPorts/MacPorts-2.0.3-10.7-Lion.dmg //line 꺼임 2. /opt/local/bin 에 설치 됨 3. # port install pkg_name //이렇게 wget을.. 더보기