Information Security ˗ˋˏ ♡ ˎˊ˗
반응형

모의해킹 2

[WebGoat] Buffer Overflows / Off-by-One Overflows 풀이

실행환경: burf suite, WebGoat Buffer Overflows 정의 공격 공격 유형 대응방안 버퍼 오버플로우 스택(Stack)이나 힙(Heap)에 할당되는 메모리에 문자열 등이 저장될 때 최초 정의된 메모리의 크기를 초과하여 문자열을 저장하는 경우 예기치 않은 결과가 발생하는 보안약점 1) ASLR(주소 공간 배치 난수화) 메모리 공격 방어하기 위해 주소 공간 배치를 난수화 ​ 2) Stack Guard (스택 가드) ​RET, 복귀 주소 근처에 '카나리아'라는 특수 문자열 넣어 방어 3) Stack Shield (스택 쉴드) 함수 시작 시 복귀 주소를 Global RET에 저장하여 함수 종료 시 저장된 값과 스택의 RET 값을 비교 문제 VIP 손님이 쓰는 방은 어떤 방인지 찾는다. Sh..

Security/WebHacking 2022.12.28

[Linux] 칼리리눅스(Kali Linux) Vmware에 설치하기 / 한글 문제 해결

설치환경: Vmware Workstation 15 Pro Kali Linux Vmware Workstation에서 설치하기 가상머신 설치하는 방법 1) 설치하려는 OS의 ISO 파일 다운 2) 사용하는 Vmware에서 ISO 파일을 이용하여 가상머신 만들기 Kali Linux 설치 Start! 1. Kali Linux ISO 파일 다운로드하기 https://www.kali.org/get-kali/ Get Kali | Kali Linux Home of Kali Linux, an Advanced Penetration Testing Linux distribution used for Penetration Testing, Ethical Hacking and network security assessments. w..

OS/Linux 2021.08.17
반응형