์ด์ ๊ธ์์ ์ธ๊ธํ๋ ์ ๋ฆฌ๋์ ํ ์ฝํก ์์์ ์ฐธ๊ณ ํด์ ๊น์ํ๋ ์๋ฐ ์ ๋ฌธ ๊ฐ์์ ์๋ 2์ฐจ์ ๋ฐฐ์ด ๋ฌธ์ ์ ํ์ด 3๋ฒ ์ํ ๊ด๋ฆฌ ํ๋ก๊ทธ๋จ์ ๊ฐ๋ตํ๊ฒ ๊ตฌํํด ๋ณด์๋ค. ์ฌ์ค Java๋ฅผ ์ด์ฉํ ํ๋ก๊ทธ๋๋ฐ ์์ฒด๊ฐ ๊ฑฐ์ ์ฒ์์ธ ์์ค์ด๋ค ๋ณด๋ ์ ๋๋ก ์ดํดํ๋์ง, ๊ท์น์ ๋ง๊ฒ ๊ตฌํํ
์ต๊ทผ Java์ ํ์์ฑ์ ์ ์คํ ๋๊ปด์ ๊ณต๋ถํ๋ ์์ค์ MVCํจํด์ด๋ผ๋ ๊ฒ์ ๋ํด์ ์๊ฒ ๋์๋ค. ์ง๋ ๊ธ์ธ ๋ณ์ ๋ช ๋ช ๊ท์น์ ๋ํด ์ฒ์ ๋ค์์๋๋ ์๊ฐํ์ง๋ง, ๋๋ ํ๋ก๊ทธ๋๋ฐ์ด๋ผ๋ ๊ฒ์ ๋ํด์ ์์ ๋ฌด์งํ๊ตฌ๋, ๋ผ๋ ์๊ฐ์ด ๋ค์๋ค.ํ์ ํ ๋ชจ๋ ๋ด์ฉ์ ์ด ๋์์์ ๊ธฐ๋ฐ
์ธํ๋ฐ์์ ๊น์ํ๋ ์๋ฐ ์ ๋ฌธ ๊ฐ์๋ฅผ ๋ฃ๋ค๊ฐ **๊ด๋ก**์ ๋ํด์ ๋ชฐ๋๋ ์ฌ์ค์ด ์์ด์ ์ ์ด๋ณธ๋ค. ์๋ฐ์ ๊ธฐ๋ณธ์ ์ธ ์๋ฃํ์ด๋, ์๋ฃํ์ ๋ฐ์ดํธ ์ ๋ฑ์ ๊ดํ ์ ๋ณด๋ ๊ธฐ์กด์๋ ํ๋ถ ์ ๊ณต์์ ์ธ '๊ฐ์ฒด ์งํฅ ํ๋ก๊ทธ๋๋ฐ'๊ณผ '์น ํ๋ก๊ทธ๋๋ฐ'์์ ์์ ํ์ตํ์ ์ด ์๊ธฐ ๋๋ฌธ์ ์๊ณ
์ฝ ํ ๋ฌ์ฌ๋ง์ ๋ฒจ๋ก๊ทธ๋ค. ๊ทธ๋์ KDT AISEC ๊ณผ์ ์์ ํ๋ก์ ํธ๋ ์งํํ๊ณ ์ด๊ฒ์ ๊ฒ ์ทจ์ ์ค๋น์ ๊ด๋ จ๋ ํ๋์ ํ๋ค ๋ณด๋ ๊ธ์ ์ธ ์๊ฐ์ด ๋์ ํ ์์๋ค.ํ์ฐฝ ๋ฒจ๋ก๊ทธ์ ๊ธ ์ฌ๋ฆด ๋๋ ํ๋ฃจ์ ํ๋์ฉ ์ฌ๋ ค์ผ๊ฒ ๋ค๋ ๋ง์๊ฐ์ง์ด์๋๋ฐ ๋ฐ๋น ์ง๊ณ ํ ์ผ์ด ๋ง์์ง๋ค ๋ณด๋ ํ์ค์ ์ผ
์ ๊ณต๋ ๋ฐ์ดํฐ์ ์ ๋ถ์ํ์ฌ ๋์ ์ฃผ์ ์ ๋ง์ถ ๋น์ ๊ธฐ์ ์ ๊ฐ๋ฐํ๋ผ!๋ช ํจ ๊ด๋ฆฌ ์ ๋ฌธ ์๋น์ค๋ฅผ ์ด์ํ๊ณ ์๋ A์ฌ์์๋ ๊ธฐ์กด์ ์นด๋ฉ๋ผ๋ก๋ง ๋ฑ๋ก ์ฒ๋ฆฌํ๋ ๋ช ํจ ์ด๋ฏธ์ง ์๋น์ค๋ฅผ ํ์ฅํ ๊ณํ์ ์ธ์ฐ๊ณ ์์ต๋๋ค.๊ธฐ์กด์ ์ฌ์ฉ์๋ค์ด ์ดฌ์ํด ๋ ๋ช ํจ ์ด๋ฏธ์ง๋ ๋ถ๋ฌ์ ์ธ์ํ ์ ์๋๋ก
KDT AISEC๊ณผ์ ์ ์งํํ๋ฉด์ ๊ฐ์ธ์ ์ผ๋ก ์ฝ๋ฉ์ ๋ํ ์ค๋ ฅ์ด ์ ๋ง ๋จ์ด์ง๋ค๊ณ ์๊ฐํด์ ๋ค๋ฆ๊ฒ ๋ถ๋ด๋ถ๋ด ํ๋ก๊ทธ๋๋จธ์ค ๋ฌธ์ ๋ฅผ ํ๊ธฐ ์์ํ๋ค.์ฝ๋ฉ ๋ฌธ์ ํ์ด๋ผ๊ณ ๋ ํ๋ถ์ ์์ ์ ์์ ์๊ฐ์ ์งํํ๊ฑฐ๋ ์ฌ์ฌํ์ด๋ก ํ์๋ ์ ๋๊ฐ ๋ค์ธ์ง๋ผ ์ด๋ฒ์ ํ๋ก๊ทธ๋๋จธ์ค ๋ฌธ์ ๋ค์ ํ๋ฉด์ ๋
๋ ๋๋ผ๋ ์ด๋ฏธ์ง๋ ์์ ์ฒ๋ฆฌ ์๊ณ ๋ฆฌ์ฆ๊ณผ ๊ด๋ จ๋ ์์ ์์ ๊ต์ฅํ ์ ๋ช ํ ์ด๋ฏธ์ง์ด๋ค.1996๋ 1์ํ IEEE Transactions on Image Processing์ ํธ์ง์ฅ์ด๋ David C. Munson์ ๋ ๋ ์ฌ์ง์ ์์์ฒ๋ฆฌ์ ๋๋ฆฌ ์ฌ์ฉํ๋ ์ด์ ์ ๋ํด ๋ค์๊ณผ ๊ฐ
CrackMe CrackMe 2๋ฒ ์ค์ต ์ง๋๋ฒ ํฌ๋๋ฏธ 1๋ฒ์ ์ด์ด์ 2๋ฒ์ ํ์ด๋ณด์. ๋ถ์ ํ๊ฒฝ์ Windows 7 ๊ฐ์ํ๊ฒฝ์ ์ด์ฉํ์๋ค. ์ฐ์ ํ๋ก๊ทธ๋จ์ ์คํํด๋ณด์๋ค. ์ด๋ฆ๊ณผ ์๋ฆฌ์ผ๋ฒํธ๋ฅผ ์ ๋ ฅํ ์ ์๋ ์นธ์ด ์๋ค. ๋ชจ๋ asdf๋ผ๋ ๊ฐ์ผ๋ก ์ฑ์๋ฃ์ด๋ณด๋ ๋ค์๊ณผ ๊ฐ
OpenCV๋ Open Source Computer Vision์ ์ฝ์๋ก, ์์ ์ฒ๋ฆฌ์ ์ฌ์ฉํ ์ ์๋ ์คํ ์์ค ๋ผ์ด๋ธ๋ฌ๋ฆฌ์ด๋ค. ๊ฐ์ธ์ ๋ณด ๋น์๋ณ ํธ๋์ ๋ชฉ์ ์ ๋จ์ํ ์ ํํ๋ ์๋ฃ๋ฅผ ๋น์๋ณ ์ฒ๋ฆฌํ๋๊ฒ์ด ์๋๋ผ ์ด๋ฏธ์ง๋ ์์๋ฑ์ ๋ฐ์ดํฐ๋ ๋น์๋ณ ์ฒ๋ฆฌ๋ฅผ ํ๋๊ฒ์ด ๋ชฉ์ ์ด๋ค
PEํ์ผ์ Portable Executableํ์ผ๋ก, ์คํ ํ์ผ์ ์๋ฏธํ๋ค. ์คํ ํ์ผ์ ๊ตฌ์กฐ๋ ๋ค์๊ณผ ๊ฐ๋ค.์ถ์ฒ: https://0xrick.github.io/win-internals/pe2/PEview๋ผ๋ ๋๊ตฌ๋ฅผ ์ด์ฉํด CrackMe 1๋ฒ ํ์ผ์ ์ด์ด๋ณด๊ฒ
60๋ฐ์ดํธ ํฌ๊ธฐ์ MINI60์ด ๋ถ์ํ ์ ์ฑ์ฝ๋ ํ์ผ์ด๋ค.์ง๋ ๊ธ์์ ์ฌ์ฉํ debugํด๋ก MINI60ํ์ผ์ ์ด์ด๋ณด์.์ฐ์ ๋ถ์์ ์์ํ๊ธฐ ์ ์ SI๋ ์ง์คํฐ๋ฅผ 0x100๋ก ์ด๋์์ผ์ผ ํ๋ค. MINI60์ด๋ผ๋ ์ ์ฑ์ฝ๋ ์์ฒด์ ํ์ฅ์๊ฐ ์๋ .comํ์ผ์ด๊ณ , .comํ์ผ์
์ ์ฑ์ฝ๋ ๊ฐ์ ์ ์ฑ์ฝ๋๋? ์ ์์ ์ธ ๋ชฉ์ ์ ์ํด ์์ฑ๋ ์คํ ๊ฐ๋ฅํ ์ฝ๋๋ฅผ ์๋ฏธํ๋ค. ์ ์ฑ์ฝ๋๋ ๋ค์์ ์ข ๋ฅ๋ค์ด ์๋ค. ๋ฐ์ด๋ฌ์ค ์ ํธ๋ก์ด ๋ชฉ๋ง ์คํ์ด์จ์ด ์ ๋์จ์ด ๋์ฌ์จ์ด ๊ธฐํ ์ ์ฑ์ฝ๋์ ์ญํ Droppper: ์์ฑ Launcher: ์คํ Backddor: ์ฐ๊ฒฐ M
์ฑ๋ฆฐ์ง ๊ฐ์ ๊ฐ์ธ์ ๋ณด ๋น์๋ณ ์๋ํ ๊ธฐ์ ๊ฐ๋ฐ 1์ฐจ : ๊ฐ์ธ์ ๋ณด ๋น์๋ณ ๊ธฐ์ ์ ์ ์ฉํ์ฌ ๊ฐ๋ช /์ต๋ช ์ฒ๋ฆฌ๋ฅผ ์ํํ๋ผ! 2์ฐจ : ์ ๊ณต๋ ๋ฐ์ดํฐ์ ์ ๋ถ์ํ์ฌ ๋์ ์ฃผ์ ์ ๋ง์ถ ๋น์ ๊ธฐ์ ์ ๊ฐ๋ฐํ๋ผ! 7์ฃผ์ฐจ์ ์งํ๋ ์ฑ๋ฆฐ์ง๋ 1์ฐจ ๋ฏธ๋ ์ฑ๋ฆฐ์ง๋ก, ๊ฐ์ธ์ ๋ณด ๋น์๋ณ ๊ธฐ์ ์ ์ ์ฉํ์ฌ
๋ฌธ์ ์ค๋ช > ๋ฌธ์์ด mystring๊ณผ ์ ์ ๋ฐฐ์ด indices๊ฐ ์ฃผ์ด์ง ๋, mystring์์ indices์ ์์์ ํด๋นํ๋ ์ธ๋ฑ์ค์ ๊ธ์๋ฅผ ์ง์ฐ๊ณ ์ด์ด ๋ถ์ธ ๋ฌธ์์ด์ return ํ๋ solution ํจ์๋ฅผ ์์ฑํด ์ฃผ์ธ์. ๋ฌธ์ ํ์ด ๋ฌธ์ ์กฐ๊ฑด ์ ๋ฆฌ ์ด ๋ฌธ
๋ฌธ์์ด my_string๊ณผ ์ด์ฐจ์ ์ ์ ๋ฐฐ์ด queries๊ฐ ๋งค๊ฐ๋ณ์๋ก ์ฃผ์ด์ง๋๋ค. queries์ ์์๋ \[s, e] ํํ๋ก, my_string์ ์ธ๋ฑ์ค s๋ถํฐ ์ธ๋ฑ์ค e๊น์ง๋ฅผ ๋ค์ง์ผ๋ผ๋ ์๋ฏธ์ ๋๋ค. my_string์ queries์ ๋ช ๋ น์ ์์๋๋ก ์ฒ๋ฆฌํ ํ์
๋ฌธ์ ์ค๋ช > ์์ด ์๋ ์ ์๋ฅผ 9๋ก ๋๋ ๋๋จธ์ง๋ ๊ทธ ์ ์์ ๊ฐ ์๋ฆฌ ์ซ์์ ํฉ์ 9๋ก ๋๋ ๋๋จธ์ง์ ๊ฐ์ ๊ฒ์ด ์๋ ค์ ธ ์์ต๋๋ค. ์ด ์ฌ์ค์ ์ด์ฉํ์ฌ ์์ด ์๋ ์ ์๊ฐ ๋ฌธ์์ด number๋ก ์ฃผ์ด์ง ๋, ์ด ์ ์๋ฅผ 9๋ก ๋๋ ๋๋จธ์ง๋ฅผ return ํ๋ solution
1๋ถํฐ 6๊น์ง ์ซ์๊ฐ ์ ํ ์ฃผ์ฌ์๊ฐ ๋ค ๊ฐ ์์ต๋๋ค. ๋ค ์ฃผ์ฌ์๋ฅผ ๊ตด๋ ธ์ ๋ ๋์จ ์ซ์์ ๋ฐ๋ผ ๋ค์๊ณผ ๊ฐ์ ์ ์๋ฅผ ์ป์ต๋๋ค.๋ค ์ฃผ์ฌ์์์ ๋์จ ์ซ์๊ฐ ๋ชจ๋ p๋ก ๊ฐ๋ค๋ฉด 1111 ร p์ ์ ์ป์ต๋๋ค.์ธ ์ฃผ์ฌ์์์ ๋์จ ์ซ์๊ฐ p๋ก ๊ฐ๊ณ ๋๋จธ์ง ๋ค๋ฅธ ์ฃผ์ฌ์์์ ๋์จ ์ซ์๊ฐ
๊ฐ์ธ์ ๋ณด ๊ฐ๋ ์ดํด ๊ฐ์ธ์ ๋ณด๋? > ๊ฐ์ธ์ ๋ณด๋ณดํธ๋ฒ ์ 2์กฐ 1ํธ ์ 2์กฐ(์ ์) ์ด ๋ฒ์์ ์ฌ์ฉํ๋ ์ฉ์ด์ ๋ป์ ๋ค์๊ณผ ๊ฐ๋ค. โ๊ฐ์ธ์ ๋ณดโ๋ ์ด์ ์๋ ๊ฐ์ธ์ ๊ดํ ์ ๋ณด๋ก์ ๋ค์ ๊ฐ ๋ชฉ์ ์ด๋ ํ๋์ ํด๋นํ๋ ์ ๋ณด๋ฅผ ๋งํ๋ค. ๊ฐ. ์ฑ๋ช , ์ฃผ๋ฏผ๋ฑ๋ก๋ฒํธ ๋ฐ ์์ ๋ฑ์ ํตํ์ฌ
Blind SQL Injection Blind SQL Injection์ด๋? ์ด๋ฒ์๋ ์ ๋ฒ์ ๋ค๋ฃจ์ง ๋ชปํ๋ Blind SQL Injection์ ๋ํด์ ์ดํด๋ณด์. Blind SQL Injection์ SQL Injection์ ์ข ๋ฅ์ด์ง๋ง, ๋ง ๊ทธ๋๋ก Blind, ์ฆ
OWASP OWASP(Open Web Application Security Project) WAS์์ ๋ฐ์ํ ์ ์๋ ์ํ๋ค์ ๋ํด ์ฐ๊ตฌํ๋ ์คํ ์์ค ํ๋ก์ ํธ๋ก์ 3~4๋ ๋ง๋ค OWASP Top 10์ด๋ผ๋ ์น ์ ํ๋ฆฌ์ผ์ด์ 10๋ ์ฃผ์ ์ทจ์ฝ์ ์ ๋ฐํํ๋ค. OWASP