2012/05/15 01:06 :: Research
Document - Reusing dynamic linker for exploitation
분류 : Exploitation 플랫폼 : Linux |
작년부터 "내일부터 써야지"하고 미뤄오던게 이제서야 다썻네요~ 양도 얼마안되는데 ..
Dynamic Linker를 역이용하여 고버젼 리눅스 exploitation에 사용할 수 있는 기술에 대한 문서입니다.
DYNAMIC 영역에 쓰기권한이 있어야한다는 전제조건 때문에 우분투 최신버젼이나 몇몇 리눅스에선 사용할 수 없어 제한적인 기술이기도 합니다.
하지만 DYNAMIC 영역에 쓰기 권한이 있다면 ASLR과 NX를 쉽게 우회할 수 있는 기술입니다. 문서에서 테스트한 환경은 Fedora 14이며 문서를 쓴시점에서 최신버젼인 Fedora 16에서 똑같이 사용할 수 있음을 확인했습니다.
재밌게 읽어주세요~
'Research' 카테고리의 다른 글
| [Docs] Reusing Dynamic Linker for Exploitation (0) | 2012/05/15 |
|---|---|
| gnuboard 4.33.00 SQL injection vulnerability (2) | 2011/05/29 |
2012/05/14 01:03 :: Issue/Conference/CTF info
국제 해킹보안 컨퍼런스 ! 20번째 Defcon Conference가 진행됩니다.
그 중 당연 주요 이벤트인 defcon CTF의 일정이 공개되었습니다.
가입 페이지 : https://www.ddtek.biz/reg/dc20_reg.jsp 가입 기간 : 2012 / 04 / 01 일요일 09:00 am ~ 2012 / 06 / 04 금요일 09:00 am 예선 기간 : 2012 / 06 / 02 토요일 09:00 am ~ 2012 / 06 / 04 월요일 09:00 am (48시간, 2박 3일) |
자세한 정보는 http://www.ddtek.biz/ 를 참고하세요~
'Issue > Conference/CTF info' 카테고리의 다른 글
| Defcon20 qual 일정 (0) | 2012/05/14 |
|---|---|
| 2011 POC (Power Of Community) (1) | 2011/09/25 |
| 2011 SECUINSIDE Conferense & CTF (0) | 2011/09/07 |
| 2011 HUST Hacking Festival (0) | 2011/09/07 |
| 2011 중고생 정보보호 올림피아드 (0) | 2011/08/29 |
| ISEC 2011 conference & ctf (0) | 2011/08/12 |
친구가 추천해줘서 신청해보았는데 운좋게 합격됬네요 :)
안철수연구소 판교사옥에가서 연구진분들께 상담도 받고 강의도 들을 수 있는 시간을 가진다고합니다 ㅎㅎ
많이 배워올수있었으면 좋겠습니다.
안철수연구소 판교사옥에가서 연구진분들께 상담도 받고 강의도 들을 수 있는 시간을 가진다고합니다 ㅎㅎ
많이 배워올수있었으면 좋겠습니다.
'Personal' 카테고리의 다른 글
| V스쿨 11기합격 (13) | 2012/01/11 |
|---|---|
| 2012년 새해가 시작됬습니다. (0) | 2012/01/01 |
| 또 포스팅을 한동안 못하겠네요 (0) | 2011/10/20 |
| 청소년 정보보호올림피아드 2011 후기 (5) | 2011/09/28 |
| 2011 선린고등학교 Layer7 Hacking Festival 후기 (4) | 2011/08/29 |
| 당분간 포스팅을 못하겠네요. (0) | 2011/08/12 |
reusing_dynamic_linker_for_exploitation_pwn3r.pdf
