comibear
article thumbnail

πŸ–‹οΈ μ°Έκ°€ ν›„κΈ°

μ΄λ²ˆμ— PoCμ—μ„œ μ£Όκ΄€ν•˜λŠ” ν•˜κ³„ 해킹캠프에 μ°Έκ°€ν–ˆλ‹€. ν•΄ν‚ΉμΊ ν”„λΌλŠ” 것을 처음 듀어보기도 ν–ˆκ³ , λ°œν‘œλ₯Ό λ“£κ³  CTF λ₯Ό ν•œλ‹€κΈΈλž˜ μž¬λ°Œμ–΄λ³΄μ—¬μ„œ soon_harri λ₯Ό λ”°λΌμ„œ μ‹ μ²­ν•˜κ²Œ λ˜μ—ˆλ‹€. κ²°λ‘ λΆ€ν„° λ§ν•˜μžλ©΄ κΈ°λŒ€ μ΄μƒμœΌλ‘œ 재미있게 즐기닀 μ™”κ³ , ν•œκ°€μ§€ 아쉬움이 μžˆλ‹€λ©΄ μ§ˆλ¬Έν•  것듀이 생각이 μ•ˆλ‚˜λ‹€κ°€ 집에 μ™€μ„œμ•Ό κΆκΈˆν–ˆλ˜ 것듀이 마ꡬ마ꡬ μƒκ°λ‚˜μ„œ μ§ˆλ¬Έμ„ λͺ»ν–ˆλ‹€λŠ” 점이닀 😭 γ… γ… . ν•˜μ§€λ§Œ ν•΄ν‚ΉμΊ ν”„μ˜ 쒋은 점은 μž¬μ°Έμ—¬κ°€ κ°€λŠ₯ν•˜λ‹€λŠ” 점이고, μ•žμœΌλ‘œλ„ 쒋은 μ‚¬λžŒλ“€κ³Ό 쒋은 λ°œν‘œλ₯Ό λ“€μœΌλ©° κΆκΈˆν•œ 것듀을 ν•΄κ²°ν•˜κ³  μ‹Άλ‹€. 

 

ν•΄ν‚ΉμΊ ν”„ 짱짱

 

πŸ’‘ λ°œν‘œ ν›„κΈ°

사싀 λ°œν‘œ λ‚œμ΄λ„μ— λŒ€ν•΄μ„œ 걱정을 많이 ν–ˆλŠ”λ°, λ°œν‘œμž λΆ„λ“€κ»˜μ„œ 생각보닀 μ‰½κ²Œ μ ‘κ·Όν•  수 μžˆλŠ” λ‚΄μš©λ“€μ„ μ€€λΉ„ν•΄ μ£Όμ…”μ„œ 정말 뢀담없이 듀을 수 μžˆλŠ” λ‚΄μš©λ“€λ„ λ§Žμ•˜λ‹€. DEFCON λ³Έμ„  μ°Έκ°€ ν›„κΈ°λΌλ˜μ§€, μ§€κΈˆκΉŒμ§€ 18λ…„ λ™μ•ˆ λ³΄μ•ˆμ—…κ³„μ— μ’…μ‚¬ν•΄μ˜€μ‹  λΆ„μ˜ μ΄μ•ΌκΈ°λΌλ˜μ§€, λ‹¨μˆœνžˆ "ν•΄ν‚Ή 기술" 에 λŒ€ν•΄μ„œλ§Œ μ΄μ•ΌκΈ°ν•˜λŠ” 것이 μ•„λ‹ˆλΌ "인생" 에 λŒ€ν•΄μ„œ μ΄μ•ΌκΈ°ν•΄μ£Όμ‹œλŠ” 뢀뢄이 정말 μ’‹μ•˜λ‹€. (λ¬Όλ‘  기술 λΆ„μ•Ό λ°œν‘œλ„ 정말 μœ μ΅ν•˜κ³  μ‹ κΈ°ν•œ λ°œν‘œμ˜€μŠ΅λ‹ˆλ‹€ ^^) 

 

κ°€μž₯ μΈμƒκΉŠκ²Œ λ“€μ—ˆλ˜ λ°œν‘œ 5개λ₯Ό λ½‘μžλ©΄ λ‹€μŒκ³Ό κ°™λ‹€. 

- CVE ν•œλ‹¬μ— 100개 λ”΄ 썰

CVE ν•˜λ‚˜λ„ λ”°λŠ” 게 μ–΄λ ΅λ‹€κ³  μƒκ°ν–ˆλ˜ λ‚˜μ—κ²Œ ν•œλ‹¬μ— 100개, ν•˜λ£¨μ— 30개λ₯Ό λ”°λŠ” 것은 정말 말도 μ•ˆλ˜λŠ” μΌμ΄μ˜€κΈ°μ— 정말 기얡에 λ‚¨λŠ” 것 κ°™λ‹€. WP 에 μžλ™ν™” 방식을 μ΄μš©ν•΄μ„œ λͺ¨λ“  ν”ŒλŸ¬κ·ΈμΈμ˜ 취약점을 νƒμƒ‰ν•˜λ‹€λ‹ˆ.. WP λ₯Ό μ‚¬λžŒλ“€μ΄ κ°€μž₯ 많이 μ“΄λ‹€κ³  μƒκ°ν•΄μ„œ 취약점이 거의 없을 κ²ƒμ΄λΌλŠ” 것은 λ‚˜λ§Œμ˜ μƒκ°μ΄μ˜€λ‹€. λ‹€μ–‘ν•œ λ°©μ‹μœΌλ‘œ CVEλ₯Ό λ”Έ 수 μžˆλ‹€λŠ” 것을 κΉ¨λ‹«κ²Œ 되고, μΆ©λΆ„νžˆ λ…Έλ ₯ν•œλ‹€λ©΄ λ‚˜λ„ ν•΄λ³Ό 수 μžˆκ² λŠ”λ°..? λΌλŠ” 생각이 λ“€ μ •λ„λ‘œ μ΄ν•΄ν•˜κΈ° μ‰½κ²Œ λ°œν‘œν•΄μ£Όμ…”μ„œ κ°μ‚¬ν–ˆλ‹€. 
- μΉœν•œ μ‚¬λžŒλ“€κ³Ό DEFCON λ³Έμ„  κ°€κΈ°

DEFCON 은 λ³Έμ„  방식이 A&D λ°©μ‹μœΌλ‘œ, ν•œλ²ˆλ„ 접해보지 λͺ»ν•œ 방식이닀. λ³΄μ•ˆμ„ μ‹œμž‘ν•œμ§€ μ–Όλ§ˆ λ˜μ§€ μ•Šμ•˜μ§€λ§Œ, jeopardy λ°©μ‹λ§Œ μ ‘ν•΄λ³΄μ•˜λ˜ λ‚˜μ—κ²ŒλŠ” 이야기λ₯Ό λ“£λŠ” κ²ƒμ΄ˆμž 정말 μ‹ μ„ ν•˜κ³  κ΄€μ‹¬μžˆκ²Œ λ“€μ—ˆλ˜ 것 κ°™λ‹€. 특히 "HypeBoy" νŒ€μ— μ •μˆ˜ν™˜ μ„ λ°°λ‹˜λ„ κ³„μ‹œκ³ , λ””μ½”μ—μ„œλ§Œ μ ‘ν•΄λ΄€λ˜ κ³ μˆ˜λΆ„λ“€μ΄ λ°œν‘œν•˜μ…”μ„œ λ°œν‘œ λ“£λŠ” λ‚΄λ‚΄ κ°νƒ„ν•˜λ©° λ“€μ—ˆλ˜ 것 κ°™λ‹€. 

μ†”μ§νžˆ Pwn, Rev 에 λŒ€ν•΄μ„œ 거의 λ¬Έμ™Έν•œμΈ λ‚˜λ‘œμ¨λŠ” DEFCON이 λ©€κ²Œλ§Œ λŠκ»΄μ§€μ§€λ§Œ, λ°œν‘œλ₯Ό λ“£λŠ” 것 λ§ŒμœΌλ‘œλ„ Crypto 뿐만 μ•„λ‹ˆλΌ 더 넓은 뢄야에 λŒ€ν•΄μ„œ 바라볼 수 μžˆλ„λ‘ ν•œ λ°œν‘œμ˜€λ˜ 것 κ°™λ‹€. 쒋은 λ°œν‘œ κ°μ‚¬ν•©λ‹ˆλ‹€ ^^
-  취약점이 μ€‘μš”ν•˜μ§€ μ•Šλ‹€. νšŒμ‚¬μ—μ„œ λ³΄μ•ˆμŸμ΄λ‘œ 살아남기!

이 λ°œν‘œλŠ” 정말 "real world" κ·Έ μžμ²΄μ˜€λ‹€. μ‹€μ œλ‘œ λ³΄μ•ˆμ— μ’…μ‚¬ν•˜μ‹œλŠ” μ΄μ°½μ„ λ‹˜μ΄ λ°œν‘œλ₯Ό μ§„ν–‰ν•΄μ£Όμ…¨λŠ”λ°, μ–΄λ–€ 길을 κ±Έμ–΄μ™”κ³ , μ–΄λ–€ λ§ˆμΈλ“œμ…‹μ„ 가지고 μžˆμ–΄μ•Ό 쒋은 삢을 μ‚΄μ•„κ°ˆ 수 μžˆλŠ”μ§€ μ•Œλ €μ£Όμ‹œλŠ” λ‚΄μš©μ΄μ˜€λ‹€. λ³΄μ•ˆ μ—…κ³„μ˜ λΌˆμ €λ¦° νŒ©νŠΈλ“€λ„ μ „ν•΄μ£Όμ…¨κ³ , μš°λ¦¬μ—κ²Œ "μ™œ 해킹을 ν•˜κ³  싢냐" λΌλŠ” μ§ˆλ¬Έμ„ λ˜μ Έμ£Όμ…¨λŠ”λ°, 슀슀둜 많이 λŒμ•„λ³΄κ²Œ ν•˜λŠ” λ‚΄μš©μ΄μ˜€λ‹€. 항상 BoBμ—μ„œ ν•˜μ‹œλŠ” 말씀 μ€‘μ—μ„œ μ΅œκ³ κ°€ 되렀고 ν•˜μ§€ 말고 평균보닀 ν•œ 발자ꡭ 더 λ…Έλ ₯해라, 책을 많이 읽어라 λ“±λ“± λ§Žμ€ 이야기λ₯Ό ν•΄μ£Όμ‹œλŠ” 쒋은 λ°œν‘œμ˜€λ‹€. (λ‹€μŒμ—λ„ 이 말씀을 직접 듀을 수 μžˆμ—ˆμœΌλ©΄ μ’‹κ² λ‹€. ^^)
- Windows DLL injectionn (steal keyboard)

이 λ°œν‘œλŠ” μ„ λ°°λ‹˜μΈ 이동쀀 μ„ λ°°λ‹˜μ΄ λ°œν‘œν•˜μ…¨λŠ”λ°, ν‰μ†Œμ— window 해킹을 쳐닀보지도 μ•Šμ•˜λ˜ μ‚¬λžŒμœΌλ‘œμ¨ 아무것도 λͺ¨λ₯΄λŠ” μ‚¬λžŒλ„ 재미있게 듀을 수 μžˆλŠ” λ°œν‘œμ˜€λ˜ 것 κ°™λ‹€. DLL injection 으둜 정말 λ¬΄κΆλ¬΄μ§„ν•œ μ½”λ“œλ₯Ό μ‚½μž…ν•  수 μžˆμ„ 것 κ°™κ³ , 이 λ°œν‘œλ‘œ κ²Œμž„ν•΅μ΄ μ–΄λ–»κ²Œ μ΄λ£¨μ–΄μ§€λŠ”μ§€λ„ 처음 μ•Œκ²Œ λ˜μ—ˆλ‹€. 사싀 쀑간에 이해λ₯Ό λͺ»ν•˜λŠ” λΆ€λΆ„ λ˜ν•œ μ‘΄μž¬ν–ˆμ§€λ§Œ, 직접 μ‹€μŠ΅ν•΄μ£Όμ‹  keyboard hijacking 이 직접 λ˜λŠ” 것을 λ³΄λ‹ˆ 정말 μœ„ν—˜ν•œ μ·¨μ•½μ μ΄λΌλŠ” 생각도 λ“€μ—ˆλ‹€. λ‚˜λ„ windows 에 λŒ€ν•΄μ„œ 쑰금 관심을 가져봐야 ν•˜λ‚˜..? λΌλŠ” 생각이 λ“€κ²Œ λ˜μ—ˆλ˜ 쒋은 λ°œν‘œμ˜€λ˜ 것 κ°™λ‹€. 
- μ•…μ„±μ½”λ“œ 개발기 

이 λ°œν‘œλŠ” λ‚΄κ°€ μ•žμœΌλ‘œ 해보고 싢은 것듀 μ€‘μ—μ„œ ν¬ν•¨λ˜μ–΄ μžˆλŠ”λ°, λ°”λ‘œ λžœμ„¬μ›¨μ–΄ κ°œλ°œμ΄μ˜€λ‹€. μ˜ˆμ „μ— λžœμ„¬μ›¨μ–΄κ°€ ν•œμ°½ 극성일 λ•Œ, 4ν•™λ…„ μ„ λ°°λ‹˜ 쀑 ν•œλΆ„μ΄ νšŒμ‚¬ μ™Έμ£Όλ‘œ λžœμ„¬μ›¨μ–΄λ₯Ό κΉ¨κ³  유유히 λŒμ•„μ˜€μ…¨λ‹€λŠ” λ¬΄μš©λ‹΄(??) 을 듀은 적이 μžˆλŠ”λ°, 이 λ°œν‘œλ₯Ό λ“£κ³  λ‚˜λ„ λžœμ„¬μ›¨μ–΄λ₯Ό ν•œλ²ˆ λ§Œλ“€μ–΄λ³΄μž !! λΌλŠ” 생각이 λ“€κ²Œ λ˜μ—ˆλ‹€. "μ ˆλŒ€" 깨지지 μ•ŠλŠ” λžœμ„¬μ›¨μ–΄λ₯Ό λ§Œλ“œλŠ” 것을 λΆˆκ°€λŠ₯ν•˜κ² μ§€λ§Œ, 적어도 기쑴에 νΌμ‘Œμ—ˆλ˜ λžœμ„¬μ›¨μ–΄λ³΄λ‹€ 더 뚫기 μ–΄λ ΅κ²Œ λ§Œλ“œλŠ” 것이 λ‚˜μ˜ λͺ©ν‘œμ΄κ³ , λ©”λͺ¨λ¦¬μ— keyκ°€ λ‚¨μ•„μžˆμ–΄ κΉ° 수 μžˆλ‹€λŠ” 말을 λ“£κ³ , ν¬λ Œμ‹ λ˜ν•œ 병행해야 ν•˜κ² λ‹€λŠ” 생각이 λ“€κ²Œ λ˜μ—ˆλ‹€. (ν¬λ Œμ‹.. 싫은데...) 

 

이외에도 정말 쒋은 λΆ„λ“€μ˜ 쒋은 λ°œν‘œλ“€μ΄ μžˆμ—ˆκ³ , μ–΄λ–»κ²Œ 보면 쌩판 남듀인 μ‚¬λžŒλ“€μ—κ²Œ μžμ‹ μ˜ 지식을 κ³΅μœ ν•˜κ³  도움을 μ£Όμ‹ λ‹€λŠ” 게 μ‘΄κ²½μŠ€λŸ¬μ› λ‹€. λ‚˜λ„ λ‚˜μ€‘μ—λŠ” λ°œν‘œλ₯Ό λ“£λŠ” μ‚¬λžŒμ΄ μ•„λ‹Œ λ°œν‘œλ₯Ό ν•˜λŠ” μž…μž₯이 λ˜μ–΄λ³΄κ³  μ‹Άλ‹€λŠ” 생각 λ˜ν•œ ν–ˆλ‹€. 

 

λ§ˆμ§€λ§‰μœΌλ‘œ, ν˜„μž¬λŠ” CTF 의 cryptography λΆ„μ•Όλ§Œ 보고 μžˆλŠ”λ°, ꡳ이 λŒ€νšŒκ°€ μ•„λ‹ˆλ”λΌλ„ 컀리어λ₯Ό μŒ“μœΌλ©° ν•˜κ³  싢은 일듀을 ν•  수 μžˆλ‹€λŠ” 것을 (사싀 λ‹Ήμ—°ν•œ 말..) κΉ¨λ‹«κ³ , λ³΄μ•ˆμ΄λΌλŠ” λΆ„μ•Όλ₯Ό 쑰금 더 λ„“κ²Œ λ°”λΌλ³΄κΈ°λ‘œ ν–ˆλ‹€. λ­”κ°€ μ„ λ°°λ‹˜λ“€μ΄ μŒ“μœΌμ‹  CTF μˆ˜μƒμ‹€μ λ“€μ„ λ³΄λ‹ˆ λ‚˜ λ˜ν•œ μ΄λ ‡κ²Œ λ˜μ–΄μ•Όκ² λ‹€ !! λΌλŠ” μ•½κ°„μ˜ κ°•λ°•? 을 가지고 μž„ν–ˆλ˜ 것 같기도 ν•˜λ‹€. 

 

πŸ₯ˆ CTF ν›„κΈ°

사싀 discordλ₯Ό 보고 crypto λΆ„μ•Όκ°€ μ—†λŠ” 것을 μ•Œκ³  많이 μ‹€λ§ν–ˆμ—ˆλ‹€.. μ™œ λ‹€λ₯Έ λŒ€νšŒλ„ κ·Έλ ‡κ³  μ•”ν˜Έν•™λ§Œ μ™•λ”°μ‹œν‚€λŠ”κ±΄μ§€  ν•˜μ§€λ§Œ κ·ΈλŸΌμ—λ„ λΆˆκ΅¬ν•˜κ³ , misc λ¬Έμ œλ“€κ³Ό rev 문제λ₯Ό ν’€μ–΄λ³΄λ‹ˆ μŠΉλΆ€μš•μ΄ λΆˆνƒ€μ˜¬λΌ 정말 정말 μ—΄μ‹¬νžˆ ν–ˆλŠ”λ°, 생각보닀 쒋은 κ²°κ³Ό? 둜 2등을 μ°¨μ§€ν•˜κ²Œ λ˜μ—ˆλ‹€. (사싀 λ§‰νŒμ— Best Cookies 문제λ₯Ό 거의 λ‹€ 해놓고 300점 차이둜 λŒ€νšŒκ°€ λ§ˆλ¬΄λ¦¬λ˜μ–΄ 정말 정말 아쉬웠닀...)

 

λ‚΄κ°€ ν‘Ό λ¬Έμ œλŠ” Error, 그리고 Catch the bug λΌλŠ” λ¬Έμ œμ˜€λŠ”λ°, 문제 λ‚œμ΄λ„μ— λΉ„ν•΄μ„œ λ„ˆλ¬΄ λ§Žμ€ μ‹œκ°„μ„ μž‘μ•„λ¨Ήμ–΄μ„œ λ‹€λ₯Έ λ¬Έμ œλ“€μ„ λ³Ό 겨λ₯Όμ΄ μ—†μ—ˆλ‹€. Error λ¬Έμ œλŠ” 사싀 정말 정말 μ‰¬μ› λŠ”λ°, 아무도 ν’€ 생각을 μ•ˆν•˜μ…”μ„œ λ°”λ‘œ 1000점 κΏ€κΊ½ 해버렸닀. ^^

 

쒋은 λ¬Έμ œλ“€μ„ λ§Œλ“€μ–΄μ£Όμ‹  Demon νŒ€, SISS νŒ€ λΆ„λ“€κ»˜ λ‹€μ‹œ ν•œλ²ˆ κ°μ‚¬λ“œλ¦¬κ³ , 이런 자리λ₯Ό μ£Όκ΄€ν•΄μ£Όμ‹  PoC λΆ„λ“€, 그리고 후원해주신 λ§Žμ€ λΆ„λ“€κ»˜λ„ κ°μ‚¬μ˜ λœ»μ„ μ „ν•©λ‹ˆλ‹€.. (λ‹€μŒμ—λ„ κΌ­ μ°Έμ—¬ν•˜κ³  μ‹Άλ‹€)

'etc' μΉ΄ν…Œκ³ λ¦¬μ˜ λ‹€λ₯Έ κΈ€

How to Install Sagemath  (0) 2023.04.16
profile

comibear

@comibear

ν¬μŠ€νŒ…μ΄ μ’‹μ•˜λ‹€λ©΄ "μ’‹μ•„μš”β€οΈ" λ˜λŠ” "κ΅¬λ…πŸ‘πŸ»" ν•΄μ£Όμ„Έμš”!

검색 νƒœκ·Έ