본문 바로가기

컴터 때찌/E​xperience

[vagrant] 스냅샷 기능 https://www.vagrantup.com/docs/cli/snapshot.html 여기 보니까vagrant snapshot [vm이름] [스냅샷이름]이렇게 하면 된다고 하는데, cgPwn 설치하면서 vagrant를 설치해서 vm이름이 뭔지 모르겠음..vagrant status 하면 가상머신 이름이 나올거 같았는데 딱히 이름 같은거는 안보여서결과에서 나온 default 를 넣어서 하니까 그냥 됨 Nullui-MacBook-Pro:cgPwn null$ vagrant status Current machine states: default running (virtualbox) The VM is running. To stop this VM, you can run `vagrant halt` to shut it .. 더보기
[ODBC 추가 안됨] 64bit Windows 7 ODBC 사용 64bit용 odbc 사용 드라이버가 따로 깔려 있지 않음따라서 32bit obdc 로 일단 써야 함%systemdrive%\Windows\SysWoW64\odbcad32.exe 를 사용해서 odbc를 등록하면 됨 ref: http://support.microsoft.com/kb/942976 더보기
Wireshark의 Sequence number는 상대적 순서이다! Scapy를 통해서 패킷을 쪼개서 작업을 하고 있는데Sequence number가 0인것을 찾는데.. 없다..!! 두둥!분명 와이어 샤크로 봤을때는 Seq가 0 이였는데...그렇다 우리는?(나는?) 와샥에 낚이고 있었던 거시던 거시였다. "protocol analyzers like Wireshark will typically display relative sequence and acknowledgement number in place of the field's actual value. These values are relative to the initial sequence number of that stream. This is handy, as it is much easier to keep track o.. 더보기
putty bepp turn off HKEY_CURRENT_USER\Software\Simon Tatham\PuTTY\Sessions\{세션 이름}\beep 값을 1에서 0으로 바꿈 더보기
Local File Inclusion_Leopardan php에서 include 류의 함수를 쓸때 생기는 취약점인 Local File Inclusion에 관한 문서입니다. 더보기
Mempodipper - Linux Local Root for >=2.6.39, 32-bit and 64-bit 새로운 로컬 exploit이 나왔습니다 그동안 여러 공격에 대비해 읽기 쓰기 인터페이스인 /proc/pid/mem 보호가 충분했다고 판단해서 커널 버전 2.6.39 이상 부터 임의의 프로세스 메모리에 쓰기를 방지를 삭제했습니다. 이것 때문에 생긴 취약점을 이용해서 메모리에 코드를 올리는데 그 위치로 su 명령어의 .text section을 사용하네요 ㅎㅎ 대부분의 su 가 pie 옵션이 적용되지 않은체 컴파일 되어서 .text section의 ASLR이 해제 되어 있고 항상 일정한 위치의 su의 0x402178에 쉘코드를 넣어서 exploit 하는 방식입니다 재밌네요 ㅎㅎ pie 옵션에 대해 궁금하신 분은 x82님의 http://x82.inetcop.org/h0me/papers/FC_exploit/0x8.. 더보기
[ubuntu 7.04 package server] deb http://plash.beasts.org/packages ubuntu-feisty/ deb-src http://plash.beasts.org/packages ubuntu-feisty/ ref:http://plash.beasts.org/wiki/BuildingFromSource 더보기
VMFusion Port Forwarding vim "/Library/Application Support/VMware Fusion/vmnet8/nat.conf" [incomingtcp] 22 = VirtualMachineIP:22 "/Library/Application Support/VMware Fusion/boot.sh" --restart ref = http://www.youtube.com/watch?v=nTk7f7xCKBw 더보기
[MAC OSX] MAC OS 아직 익숙하지 않아 익숙해 졌음 좋겠구만 기본적으로 Mac OS에서는 apt-get 과 같은 오프소스가 없다 apt-get과 비슷한 기능으로 port나 그리고 wget 대체로 curl을 사용할수 있다 # port install pkg_name # curl http://test.com/test.tar -o ./test.tar port 설치 1. http://www.macports.org/install.php 에서 OSX에 해당하는 패키지 다운 https://distfiles.macports.org/MacPorts/MacPorts-2.0.3-10.7-Lion.dmg //line 꺼임 2. /opt/local/bin 에 설치 됨 3. # port install pkg_name //이렇게 wget을.. 더보기
IPS 우회(Tiny fragment)_Leopardan 보호되어 있는 글입니다. 더보기