Hack The Planet

๋ฐ˜๊ฐ‘์Šต๋‹ˆ๋‹ค, cyalume์˜ ๋ธ”๋กœ๊ทธ์ž…๋‹ˆ๋‹ค.

์ „์ฒด ๊ธ€ 66

[CodeEngn] Basic RCE L08 ๋ฌธ์ œํ’€์ด

๋ฌธ์ œ๋Š” ์—ฌ๊ธฐ์„œ ๋‹ค์šด๋กœ๋“œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋ชฉํ‘œ๊ฐ’ : ํ”„๋กœ๊ทธ๋žจ์˜ OEP(Original Entry Point) OEP ์ด์•ผ๊ธฐ๊ฐ€ ๋‚˜์˜ค๋Š” ๊ฑธ ๋ณด๋‹ˆ, ์ด ํ”„๋กœ๊ทธ๋žจ์€ ํŒจํ‚น๋˜์–ด ์žˆ์„ ๊ฒ๋‹ˆ๋‹ค.PEid๋กœ ํ•œ ๋ฒˆ ํ™•์ธํ•ด ๋ด…์‹œ๋‹ค. UPX๋กœ ํŒจํ‚น์ด ๋˜์–ด์žˆ๊ตฐ์š”.(UPX ํŒจํ‚น : PUSHAD๋กœ ๋ ˆ์ง€์Šคํ„ฐ ๋ฐฑ์—… -> ์••์ถ•ํ•ด์ œ ๋ฃจํ‹ด ์‹คํ–‰ -> POPAD๋กœ ๋ ˆ์ง€์Šคํ„ฐ ๊ฐ’ ๋ณต๊ตฌ -> OEP๋กœ ์ ํ”„)์‹คํ–‰์„ ์‹œ์ผœ๋ด…์‹œ๋‹ค. ๊ฐ„๋‹จํ•œ ๊ณ„์‚ฐ๊ธฐ ํ”„๋กœ๊ทธ๋žจ์ด๋„ค์š”.์‹œ๋ฆฌ์–ผ ๊ฐ’ ๊ฐ™์€ ๊ฑด ์•ˆ ์ฐพ์•„๋„ ๋  ๋“ฏํ•ฉ๋‹ˆ๋‹ค. ๋””๋ฒ„๊ฑฐ๋กœ ์—ด์–ด๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ PUSHAD ๋ช…๋ น์–ด๋กœ EAX~EDI ๋ ˆ์ง€์Šคํ„ฐ๋ฅผ ์Šคํƒ์— ๋ฐฑ์—…ํ•˜๋Š” ๋ชจ์Šต์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.์ต์ˆ™ํ•œ ํŒจํ„ด์ด์ฃ ? ์Šคํฌ๋กค์„ ๋‚ด๋ฆฌ๋‹ค๋ณด๋‹ˆ POPAD ๋ช…๋ น์„ ์ฐพ์•˜์Šต๋‹ˆ๋‹ค.์ด ์••์ถ• ํ•ด์ œ ๋ฃจํ‹ด์˜ ๋งจ ๋ฐ‘์—๋Š” ์›๋ณธ ์ฝ”๋“œ๋กœ ์ด๋™ํ•˜๊ธฐ ์œ„ํ•œ JMP ๋ช…๋ น..

[CodeEngn] Basic RCE L07 ๋ฌธ์ œํ’€์ด

๋ฌธ์ œ๋Š” ์—ฌ๊ธฐ์„œ ๋‹ค์šด๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. (์••์ถ• ํ•ด์ œ ์‹œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋Š” codeengn ์ž…๋‹ˆ๋‹ค.) ๋ชฉํ‘œ๊ฐ’ : C ๋“œ๋ผ์ด๋ธŒ์˜ ์ด๋ฆ„์ด CodeEngn ์ผ ๊ฒฝ์šฐ ์‹œ๋ฆฌ์–ผ์ด ์ƒ์„ฑ๋  ๋•Œ CodeEngn ์ด ๋ฐ”๋€ ์ด๋ฆ„ ๋จผ์ € ์‹คํ–‰์„ ์‹œ์ผœ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์•„๋ฌด ๊ฐ’์„ ์ž…๋ ฅํ•œ ๋’ค ํ™•์ธ์„ ๋ˆŒ๋Ÿฌ์ค๋‹ˆ๋‹ค. ์ž…๋ ฅํ•œ ์‹œ๋ฆฌ์–ผ ๊ฐ’์ด ์˜ฌ๋ฐ”๋ฅด์ง€ ์•Š๋‹ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค.์‚ฌ์šฉ์ž๊ฐ€ ์ž…๋ ฅํ•œ ๊ฐ’๊ณผ ์–ด๋–ค ์•Œ๊ณ ๋ฆฌ์ฆ˜์— ์˜ํ•ด ์ƒ์„ฑ๋œ ์‹œ๋ฆฌ์–ผ ๊ฐ’์„ ๋น„๊ตํ•ด ๋ถ„๊ธฐํ•˜๋Š” ์ต์ˆ™ํ•œ ์œ ํ˜•์˜ ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค.๋””๋ฒ„๊ฑฐ๋กœ ์—ด์–ด์ค๋‹ˆ๋‹ค. ์กฐ๊ธˆ ๋‚ด๋ ค ๋ณด๋ฉด GetVolumeInformation ํ•จ์ˆ˜์˜ VolumeNameBuffer ๋กœ C๋“œ๋ผ์ด๋ธŒ์˜ ์ด๋ฆ„์„ ๋ฐ›๋Š” ๋ถ€๋ถ„์ด ์žˆ์Šต๋‹ˆ๋‹ค.C๋“œ๋ผ์ด๋ธŒ์˜ ์ด๋ฆ„์€ ๋ฉ”๋ชจ๋ฆฌ์˜ 0040225C ์ฃผ์†Œ์— ์ €์žฅ์ด ๋ฉ๋‹ˆ๋‹ค.ํ˜„์žฌ ์ œ C๋“œ๋ผ์ด๋ธŒ์˜ ์ด๋ฆ„์€ ์„ค์ •๋˜์–ด ์žˆ์ง€ ์•Š์Šต๋‹ˆ๋‹ค. 00401099 ๋ถ€ํ„ฐ..

[CodeEngn] Basic RCE L06 ๋ฌธ์ œํ’€์ด

๋ฌธ์ œ๋Š” ์—ฌ๊ธฐ์„œ ๋‹ค์šด๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. (์••์ถ• ํ•ด์ œ ์‹œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋Š” codeengn ์ž…๋‹ˆ๋‹ค.) ๋ชฉํ‘œ๊ฐ’ : OEP(Original Entry Point) + Serial ๊ฐ’ OEP ๋ž€?๋”๋ณด๊ธฐํ”„๋กœ๊ทธ๋žจ์˜ ์ง„์งœ ์‹œ์ž‘ ์œ„์น˜, ํŒจํ‚น๋˜์–ด ์žˆ๋Š” ํŒŒ์ผ์„ ์ •์ƒ์ ์œผ๋กœ ์–ธํŒจํ‚น ํ–ˆ์„ ๋•Œ์˜ ๋ณธ ์‹œ์ž‘ ์œ„์น˜.UPX ์˜ ๊ฒฝ์šฐ์—๋Š” POPAD ๋ช…๋ น ๋’ค JMP ๋ฌธ์„ ์‚ฌ์šฉํ•ด ์••์ถ•ํ•ด์ œ๋œ ์›๋ณธ ์ฝ”๋“œ์˜ ์œ„์น˜๋กœ ์ ํ”„ํ•˜๋Š”๋ฐ, ๊ทธ ์ ํ”„๋ฌธ์ด ์‹คํ–‰๋˜์–ด ์ด๋™ํ•œ ์ฃผ์†Œ๊ฐ€ OEP ์ž…๋‹ˆ๋‹ค. ์‹คํ–‰์„ ์‹œ์ผœ๋ด…๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž๊ฐ€ ์ž…๋ ฅํ•œ ๊ฐ’๊ณผ ์‹œ๋ฆฌ์–ผ์„ ๋น„๊ตํ•˜๋Š” ์œ ํ˜•์˜ ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค. ์ž…๋ ฅ๊ฐ’๊ณผ ์‹œ๋ฆฌ์–ผ์ด ์ผ์น˜ํ•˜์ง€ ์•Š์„ ์‹œ ์‹คํŒจ ๋ฉ”์„ธ์ง€๋ฐ•์Šค๊ฐ€ ํ˜ธ์ถœ๋ฉ๋‹ˆ๋‹ค. ๋””๋ฒ„๊ฑฐ๋กœ ์—ด์–ด๋ณด๋ฉด PUSHAD ๋ผ๋Š” ๋ช…๋ น์ด ๊ฐ€์žฅ ๋จผ์ € ๋ˆˆ์— ๋•๋‹ˆ๋‹ค.UPX ๋กœ ํŒจํ‚น๋˜์–ด ์žˆ๋Š” ํŒŒ์ผ์ด๋„ค์š”. ์ด๋ ‡๊ฒŒ PEid ๋กœ ํŒจํ‚น๋œ ๋ชจ์Šต์„..

[CodeEngn] Basic RCE L05 ๋ฌธ์ œํ’€์ด

๋ฌธ์ œ๋Š” ์—ฌ๊ธฐ์„œ ๋‹ค์šด๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. (์••์ถ• ํ•ด์ œ ๋น„๋ฐ€๋ฒˆํ˜ธ : codeengn) ๋ชฉํ‘œ๊ฐ’ : ํ”„๋กœ๊ทธ๋žจ์˜ ๋“ฑ๋กํ‚ค ์ด๋ฒˆ ๋ฌธ์ œ์—์„œ๋Š” ํŒจํ‚น์— ๋Œ€ํ•œ ๋‚ด์šฉ์„ ๋‹ค๋ฃน๋‹ˆ๋‹ค. ํŒจํ‚น์ด๋ž€? ๋”๋ณด๊ธฐ ์‹คํ–‰ ํŒŒ์ผ์„ ๋Œ€์ƒ์œผ๋กœ ํ•œ ์‹คํ–‰ ์••์ถ•์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค. ZIP, RAR ๋“ฑ ๋”ฐ๋กœ ์••์ถ•์„ ํ•ด์ œํ•ด์•ผ ํ•˜๋Š” ํŒŒ์ผ๊ณผ๋Š” ๋‹ฌ๋ฆฌ, ์ด ํŒจํ‚น๋œ ํŒŒ์ผ์€ ๋‚ด๋ถ€์— ์••์ถ• ํ•ด์ œ ์ฝ”๋“œ๋ฅผ ๊ฐ€์ง€๊ณ  ์žˆ์–ด ์‹คํ–‰๋˜๋Š” ์ˆœ๊ฐ„ ๋ฉ”๋ชจ๋ฆฌ์—์„œ ์••์ถ•์„ ํ•ด์ œํ•œ ํ›„ ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค. ์ฃผ๋กœ ๋ฐ์ดํ„ฐ ์••์ถ• (์‹คํ–‰ ํŒŒ์ผ ํฌ๊ธฐ ์ค„์ด๊ธฐ) ์ด๋‚˜ ๋ฐ์ดํ„ฐ ๋ณดํ˜ธ๊ฐ€ ๋ชฉ์ ์ž…๋‹ˆ๋‹ค. ์‹คํ–‰์„ ํ•ด ๋ด…์‹œ๋‹ค. ์ด๋ฆ„๊ณผ ๋“ฑ๋ก ํ‚ค๋ฅผ ๋ฐ›์•„์„œ ์ด๋ฅผ ๊ฒ€์‚ฌํ•œ ๋’ค ์„ฑ๊ณต/์‹คํŒจ๋กœ ๋ถ„๊ธฐํ•˜๋Š” ์ต์ˆ™ํ•œ ์œ ํ˜•์˜ ํ”„๋กœ๊ทธ๋žจ์ž…๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ ์•„๋ฌด๊ฑฐ๋‚˜ ์ž…๋ ฅํ•œ ๋’ค Register now! ๋ฒ„ํŠผ์„ ๋ˆŒ๋Ÿฌ์ค๋‹ˆ๋‹ค. ์˜ฌ๋ฐ”๋ฅด์ง€ ์•Š์€ ์‹œ๋ฆฌ์–ผ์ด๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿผ ์˜ฌ๋ฐ”๋ฅธ ์ด๋ฆ„๊ณผ..

[CodeEngn] Basic RCE L04 ๋ฌธ์ œํ’€์ด

๋ฌธ์ œ๋Š” ์—ฌ๊ธฐ์„œ ๋‹ค์šด๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. (์••์ถ• ํ•ด์ œ ์‹œ ๋น„๋ฐ€๋ฒˆํ˜ธ : codeengn) ๋ชฉํ‘œ๊ฐ’ : ๋””๋ฒ„๊ฑฐ๋ฅผ ํƒ์ง€ํ•˜๋Š” ํ•จ์ˆ˜ ์ด๋ฆ„ ํ•œ ๋ฒˆ ์‹คํ–‰์„ ์‹œ์ผœ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค."์ •์ƒ"์ด๋ผ๋Š” ๋ฌธ์ž์—ด์ด ๊ณ„์†ํ•ด์„œ ์ถœ๋ ฅ๋ฉ๋‹ˆ๋‹ค.๋ฌธ์ œ๊ฐ€ ๋””๋ฒ„๊ฑฐ ํƒ์ง€ ํ•จ์ˆ˜์— ๊ด€ํ•œ ๊ฒƒ์ด๋‹ˆ, ์•„๋งˆ ์ด ์ •์ƒ์ด๋ผ๋Š” ๋ฌธ์ž์—ด์€ ๋””๋ฒ„๊ฑฐ๊ฐ€ ํƒ์ง€๋˜์ง€ ์•Š์•˜๋‹ค๋Š” ๋œป์ผ ๋“ฏ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ ‡๋‹ค๋ฉด ๋””๋ฒ„๊ฑฐ๋กœ ์—ด์–ด์„œ ํ•œ ๋ฒˆ ์‹คํ–‰ํ•ด๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. [Ctrl + F8] ํ‚ค๋ฅผ ๋ˆŒ๋Ÿฌ Animate over ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•ด๋ด…์‹œ๋‹ค. ๋‚ด๋ ค๊ฐ€๋‹ค ํ•œ ์ง€์  (00408454 ์ฃผ์†Œ) ์—์„œ ๋ฉˆ์ถ˜ ๋’ค "๋””๋ฒ„๊น… ๋‹นํ•จ" ์ด๋ผ๋Š” ๋ฌธ์ž์—ด์ด ์—ฐ์†ํ•ด์„œ ์ถœ๋ ฅ๋ฉ๋‹ˆ๋‹ค.Animate over ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ–ˆ์œผ๋‹ˆ ๋ฉˆ์ถฐ์žˆ๋Š” ๊ฒƒ์ฒ˜๋Ÿผ ๋ณด์—ฌ๋„ ํ˜ธ์ถœํ•œ ํ•จ์ˆ˜ ๋‚ด๋ถ€์—์„œ ์‹คํ–‰์ด ๋˜๋Š” ๊ฒƒ ์ž…๋‹ˆ๋‹ค.์ด๋ฅผ ๋ฐ”ํƒ•์œผ๋กœ CALL ๋ช…๋ น์ด ํ˜ธ์ถœํ•˜๋Š” ํ•จ์ˆ˜ ๋‚ด๋ถ€์—..

[CodeEngn] Basic RCE L03 ๋ฌธ์ œํ’€์ด

๋ฌธ์ œ๋Š” ์—ฌ๊ธฐ์„œ ๋‹ค์šด๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. (์••์ถ•ํ•ด์ œ ์‹œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋Š” codeengn ์ž…๋‹ˆ๋‹ค.) ๋ชฉํ‘œ๊ฐ’ : ๋น„์ฃผ์–ผ๋ฒ ์ด์ง์—์„œ์˜ ์ŠคํŠธ๋ง (๋ฌธ์ž์—ด) ๋น„๊ต ํ•จ์ˆ˜ ์ด๋ฆ„ ์•„๋งˆ ๋ถ„์„ํ•ด์•ผ ํ•  ํ”„๋กœ๊ทธ๋žจ์€ ๋น„์ฃผ์–ผ๋ฒ ์ด์ง์œผ๋กœ ๋งŒ๋“ค์–ด์กŒ์„๊ฒ๋‹ˆ๋‹ค. ์‹คํ–‰์„ ์‹œ์ผœ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ๋…์ผ์–ด๋กœ ์“ฐ์ธ ๋ฉ”์„ธ์ง€๋ฐ•์Šค๊ฐ€ ํ•˜๋‚˜ ํ˜ธ์ถœ๋ฉ๋‹ˆ๋‹ค. nag ์„ ์ œ๊ฑฐํ•˜๊ฑฐ๋‚˜ ์˜ฌ๋ฐ”๋ฅธ ์•”ํ˜ธ๋ฅผ ์ž…๋ ฅํ•˜๋ผ๋Š” ์ด์•ผ๊ธฐ์ž…๋‹ˆ๋‹ค. ํ™•์ธ์„ ๋ˆŒ๋Ÿฌ์ค์‹œ๋‹ค. ๋“ฑ๋ก ์ฝ”๋“œ๋ฅผ ์ž…๋ ฅํ•˜๋ผ๋Š” ์ฐฝ์ด ๋œน๋‹ˆ๋‹ค. ์‹œํ—˜์‚ผ์•„ test1234 ๋ผ๊ณ  ์ž…๋ ฅํ•œ ๋’ค Registrieren ๋ฒ„ํŠผ์„ ๋ˆŒ๋ €์Šต๋‹ˆ๋‹ค. ์˜ฌ๋ฐ”๋ฅธ ์•”ํ˜ธ๊ฐ€ ์•„๋‹ˆ๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ํŒจ์Šค์›Œ๋“œ์™€ ์‚ฌ์šฉ์ž๊ฐ€ ์ž…๋ ฅํ•œ ๊ฐ’์„ ๋น„๊ตํ•ด ์„ฑ๊ณต/์‹คํŒจ๋กœ ๋ถ„๊ธฐํ•˜๋Š” ๋“ฏ ํ•ฉ๋‹ˆ๋‹ค. ๋””๋ฒ„๊ฑฐ๋กœ ์—ด์–ด๋ด…์‹œ๋‹ค. ์•„๊นŒ ๋ณด์•˜๋˜ ์‹คํŒจ ๋ฌธ์ž์—ด์„ ์ฐพ์•„๊ฐ€๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. ๋งˆ์šฐ์Šค ์šฐํด๋ฆญ -> Search for -> Al..

[CodeEngn] Basic RCE L02 ๋ฌธ์ œํ’€์ด

๋ฌธ์ œ๋Š” ์—ฌ๊ธฐ์„œ ๋‹ค์šด๋ฐ›์œผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. (๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ์••์ถ• ํ•ด์ œ ์‹œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋Š” codeengn ์ž…๋‹ˆ๋‹ค.) ๋ชฉํ‘œ๊ฐ’ : ์†์ƒ๋œ ์‹คํ–‰ํŒŒ์ผ์˜ ํŒจ์Šค์›Œ๋“œ ์ฃผ์–ด์ง„ ๋ฌธ์ œ๋Š” ์†์ƒ๋œ ์‹คํ–‰ํŒŒ์ผ์ด๋ผ๊ณ  ํ•ฉ๋‹ˆ๋‹ค. ์—ญ์‹œ๋‚˜ ์ด ํŒŒ์ผ์„ ์‹คํ–‰์‹œ์ผœ๋ณด๋ฉด ์ด๋Ÿฐ ์˜ค๋ฅ˜ ๋ฉ”์„ธ์ง€๋“ค์ด ๋œน๋‹ˆ๋‹ค. ๋””๋ฒ„๊ฑฐ๋กœ ์—ด์–ด๋ด๋„ ์•„๋ž˜์™€ ๊ฐ™์€ ๋ฉ”์„ธ์ง€๋งŒ ๋œน๋‹ˆ๋‹ค. ๋””๋ฒ„๊ฑฐ๋กœ๋„ ๋ณผ ์ˆ˜ ์—†์œผ๋ฉด HxD ๊ฐ™์€ ํ”„๋กœ๊ทธ๋žจ์„ ์‚ฌ์šฉํ•ด๋ณด๋„๋ก ํ•ฉ์‹œ๋‹ค. (HxD๋ž€? ์‚ฌ์šฉ์ž๊ฐ€ ์„ ํƒํ•œ ํŒŒ์ผ์˜ Hex code ๋ฅผ ๋ณด์—ฌ์ฃผ๋ฉฐ ํŽธ์ง‘ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ํ”„๋กœ๊ทธ๋žจ ์ž…๋‹ˆ๋‹ค.) ํ—ฅ์Šค ์—๋””ํ„ฐ๋กœ ์†์ƒ๋œ ํŒŒ์ผ์„ ์—ด์–ด์ค๋‹ˆ๋‹ค. (์™ผ์ชฝ ์ƒ๋‹จ ํŒŒ์ผ -> ์—ด๊ธฐ) ์Šคํฌ๋กค์„ ์กฐ๊ธˆ ๋‚ด๋ฆฌ๋‹ค ๋ณด๋ฉด 00000786 ~ 000007AA ์ฃผ์†Œ์— ์ €์žฅ๋œ ๋ฌธ์ž์—ด์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Yeah, you did it! Crackme #1 JK3FJZh ํ•ด๋ƒˆ..

[CodeEngn] Basic RCE L01 ๋ฌธ์ œํ’€์ด

๋ฌธ์ œ๋Š” ์—ฌ๊ธฐ์„œ ๋‹ค์šด๋ฐ›์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. (์••์ถ• ํ•ด์ œ ์‹œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋Š” codeengn ์ž…๋‹ˆ๋‹ค.) ๋ชฉํ‘œ๊ฐ’ : HDD๋ฅผ CD-Rom์œผ๋กœ ์ธ์‹์‹œํ‚ค๊ธฐ ์œ„ํ•œ GetDriveTypeA์˜ ๋ฆฌํ„ด๊ฐ’ (GetDriveTypeA ํ•จ์ˆ˜๋ž€? Win32 API ํ•จ์ˆ˜์ด๋ฉฐ ๋””์Šคํฌ ๋“œ๋ผ์ด๋ธŒ๊ฐ€ ์ด๋™์‹, ๊ณ ์ •, CD-ROM, RAM ๋””์Šคํฌ ๋˜๋Š” ๋„คํŠธ์›Œํฌ ๋“œ๋ผ์ด๋ธŒ์ธ์ง€ ์—ฌ๋ถ€๋ฅผ ๊ฒฐ์ •ํ•ฉ๋‹ˆ๋‹ค. ๋“œ๋ผ์ด๋ธŒ์˜ ์ข…๋ฅ˜์— ๋”ฐ๋ผ ํ•จ์ˆ˜์˜ ๋ฐ˜ํ™˜ ๊ฐ’์ด ๋‹ฌ๋ผ์ง‘๋‹ˆ๋‹ค. -MSDN) ๋จผ์ € ์‹คํ–‰์„ ์‹œ์ผœ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์™€ ๊ฐ™์€ ๋ฉ”์„ธ์ง€ ๋ฐ•์Šค๊ฐ€ ๋œน๋‹ˆ๋‹ค.HDD ๋ฅผ CD-Rom ์œผ๋กœ ์ƒ๊ฐํ•˜๊ฒŒ ๋งŒ๋“ค์–ด์•ผ ํ•œ๋‹ค๊ณ  ํ•˜๋„ค์š”.ํ™•์ธ์„ ๋ˆŒ๋Ÿฌ๋ด…์‹œ๋‹ค. CD-Rom ๋“œ๋ผ์ด๋ธŒ๊ฐ€ ์•„๋‹ˆ๋ผ๋Š” ์—๋Ÿฌ ๋ฉ”์„ธ์ง€๊ฐ€ ๋œน๋‹ˆ๋‹ค.์•„๋งˆ ์ผ๋ จ์˜ ๊ณผ์ •์„ ํ†ตํ•ด CD-Rom ์ธ์ง€ ์•„๋‹Œ์ง€ ํ™•์ธํ•œ ๋‹ค์Œ์— ์„ฑ๊ณต/์‹คํŒจ๋กœ ๋ถ„๊ธฐํ•  ๊ฒƒ ์ž…๋‹ˆ๋‹ค. ์˜ฌ๋ฆฌ..

[hackthissite] basic 3 ๋ฌธ์ œํ’€์ด

ํ•ด์„ : ์ด๋ฒˆ์—๋Š” Sam ์ด ํŒจ์Šค์›Œ๋“œ ํŒŒ์ผ์„ ์—…๋กœ๋“œ ํ•˜๋Š” ๊ฒƒ์„ ๊ธฐ์–ตํ–ˆ์ง€๋งŒ, ๊ทธ๋ณด๋‹ค ๋” ํฐ ๋ฌธ์ œ๊ฐ€ ์žˆ์—ˆ๋‹ค. ์ผ๋‹จ F12 ๋ฅผ ๋ˆŒ๋Ÿฌ ์†Œ์Šค ์ฝ”๋“œ๋ฅผ ๋ด…์‹œ๋‹ค. hidden ํƒ€์ž…์˜ password.php ๋ผ๋Š” ํŒŒ์ผ์ด ์žˆ๋„ค์š”. ์ด๊ฒŒ ๋ฌธ์ œ์ธ ๊ฒƒ ๊ฐ™์Šต๋‹ˆ๋‹ค. ์ด๋ ‡๊ฒŒ url ์ฐฝ์— password.php ๋ฅผ ์ถ”๊ฐ€ํ•ด ์ค๋‹ˆ๋‹ค. ์—”ํ„ฐ๋ฅผ ๋ˆŒ๋Ÿฌ ์ด๋™ํ•˜๋ฉด ์ด๋ ‡๊ฒŒ ํŒจ์Šค์›Œ๋“œ๋กœ ์ถ”์ •๋˜๋Š” ๋ฌธ์ž์—ด์ด ๋‚˜์™€์š”. ์ด๋ฅผ password ์ฐฝ์— ์ž…๋ ฅํ•˜๊ณ  submit ํ•˜๋ฉด.. ํ†ต๊ณผํ•ฉ๋‹ˆ๋‹ค. ๋‹ค์Œ ๋ฒˆ์— ๋‹ค๋ฅธ ๋ฌธ์ œ ํ’€์ด๋กœ ์ฐพ์•„๋ต™๊ฒ ์Šต๋‹ˆ๋‹ค.

web/hackthissite 2020.11.18

[wargame.kr] flee button ๋ฌธ์ œํ’€์ด

wargame.kr ์˜ flee button ๋ฌธ์ œ์ž…๋‹ˆ๋‹ค. ์–ธ๋œป ๋ณด๋ฉด ๊ทธ๋ƒฅ ๋ฒ„ํŠผ์„ ํด๋ฆญํ•˜๋Š” ๋ฌธ์ œ์ธ ๊ฒƒ ๊ฐ™์Šต๋‹ˆ๋‹ค. ์‹œ์ž‘ํ•ด์„œ ์ƒˆ ์ฐฝ์œผ๋กœ ์ด๋™ํ•˜๋ฉด ์ปค์„œ ์ฃผ์œ„๋กœ ์ •์‹ ์—†์ด ํ”ผํ•ด๋‹ค๋‹ˆ๋Š” click me! ๋ผ๋Š” ๋ฒ„ํŠผ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋ˆ„๋ฅด๊ธฐ์—๋Š” ๋ฌด๋ฆฌ๊ฐ€ ์žˆ์„ ๊ฒƒ ๊ฐ™์œผ๋‹ˆ ๊ฐœ๋ฐœ์ž ๋„๊ตฌ๋ฅผ ์—ด์–ด (F12) ์†Œ์Šค๋ฅผ ๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. key=ebdd ๋ถ€๋ถ„์œผ๋กœ click me! ํ‚ค๋ฅผ ๋ˆ„๋ฅด๋ฉด key ์— ebdd ๋ผ๋Š” ๊ฐ’์„ ์ „์†กํ•œ๋‹ค๋Š” ๊ฒƒ์„ ์•Œ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. url์—์„œ ํŒŒ์ผ ๊ฒฝ๋กœ ๋’ค์— ๋ถ™์–ด ํŒŒ๋ผ๋ฏธํ„ฐ๋ฅผ ์ „๋‹ฌํ•  ๋•Œ๋Š” [?] ๋ฅผ ์‚ฌ์šฉํ•˜๊ณ , ํŒŒ๋ผ๋ฏธํ„ฐ ํ•ญ๋ชฉ๊ณผ ๊ฐ’์„ ์—ฐ๊ฒฐํ•  ๋•Œ๋Š” [=] ์„ ์‚ฌ์šฉํ•˜๋‹ˆ key ๊ฐ’์„ url์— ํŒŒ๋ผ๋ฏธํ„ฐ๋กœ ์ „๋‹ฌํ•ด์ฃผ๋ฉด ํ”Œ๋ž˜๊ทธ๊ฐ€ ๋‚˜์˜ฌ ๋“ฏ ํ•ฉ๋‹ˆ๋‹ค. ๊ทธ๋ ‡๋‹ค๋ฉด ์›๋ž˜ url ๋’ค์— [?ํŒŒ๋ผ๋ฏธํ„ฐ ํ•ญ๋ชฉ = ๊ฐ’] ์„ ์ถ”๊ฐ€ํ•ด์ฃผ๋ฉด ๋˜๊ฒ ๋„ค์š”. ํŒŒ๋ผ๋ฏธํ„ฐ ..

web/wargame.kr-web 2020.11.17