본문 바로가기
반응형

Security100

CSAW CTF 2013 Write Up (Trivia, Recon) #1. Drink all the booze, HACK all the things! #2. What is the abbreviation of the research published in the Hackin9 issue on nmap by Jon Oberheide, Nico Waisman, Matthieu Suiche, Chris Valasek, Yarochkin Fyodor, the Grugq, Jonathan Brossard, and Mark Dowd? DICKS #3, What is the common name for a single grouping of instructions used in a Return Oriented Programming payload, typically ending in a .. 2013. 9. 21.
바인딩 타임(binding time) 바인딩 타임이란? 바인딩은 프로그램의 각종 변수값들이 실제 값으로 묶여 버리는 것으로, 개념적으로는 설계, 코딩, 컴파일, 실행, 번역, 언어의 구현, 정의 등 프로그래밍 전 과정에 걸쳐 일어나나 일반적으로는 컴파일 시간에 일어나는 정적 바인딩과, 실행 시간에 일어나는 동적 바인딩을 의미한다. 따라서 바인딩 타임이란 프로그램에서 변수들이 갖는 속성이나 값이 완전히 결정되는 시간을 말하며, 이름에 속성이 연결되는 시간을 뜻한다. 바인딩 타임의 종류 1) Language Implementation time :: data type(ex:int, float, char..)에 대해서 표현 범위나 자리수가 정해진다.. 2) language definition time :: data type을 정의한다. 예를들면 i.. 2013. 9. 16.
AVI헤더, RIFF헤더 구조 출처 :: http://home.postech.ac.kr/~lionbaeg/cs499/research.htm Research 1. Web 2.0 미래의 웹 혹은 인터넷 환경 변화에 대한 방향성을 제시한 일종의 패러다임으로, 특정한 기술을 지칭하는 말은 아니다. Web 2.0에서는 단순한 website의 집합체를 web 1.0으로 보고, web application을 제공하는 하나의 완전한 플랫폼으로의 발전을 web 2.0이라고 지칭한다. Web 2.0이라는 용어는 'O'Reilly Media'에서 2004년에 사용되기 시작하면서 대중화 되었다. Web 2.0의 기본 철학 = 참여, 개방, 공유 2. AVI Format 기본적으로 AVI도 마이크로소프트의 WAV 사운드 파일처럼 RIFF 포맷의 일부이다. .. 2013. 9. 14.
화이트햇 콘테스트 개인전 예선 풀이 Stalking문제. - http://ls-al.org 의 관리자 이름을 찾는 문제 - 합법적으로 찾으랬으니까 해킹이 아닌 구글링. - 후이즈(http://whois.co.kr)에서 도메인 정보 검색. - 검색을 하면 도메인 등록한 사람의 정보가 나옴. - 한국인이 보면 의심스러운 관리자의 전화번호.. - 구글 검색 키워드 중 phonbook을 사용하여 phonebook:+82.258821004를 검색하면 아래의 결과가 나옴 -답은 "dksdkffiwna" //안알랴줌이라 크게 당황했었죠... //라온멤버 이름 다 입력했던 노가다의 시간들이 그냥 날아가버리더라구요 ㅎㅎ >> Find_key 이번 문제는 이미지 파일을 주고서 깨어진 부분을 복구하여 키를 찾아라는 문제입니다. FTK_imager로는 역시 열.. 2013. 9. 8.