Bufferoverflow에 대한 이해
linux에서 rop /canary CMD 알기
canary 보안 <-> rop 공격 차이 알기
exploit 코드 실행후
메모리 주소 파악 및 bp, offset 알기
libc_base = 특정 함수의 실제주소 - offset
원하는 함수의 실제 주소 = libc_base + 원하는 함수의 offset
db :libc (워크스테이션에 설치도 되고 (버전별 설치 가능)offset 알면 find 가능한 엔진 사이트가 있음)
libc -site
git- libc
pwn
gdb
basics
해킹은 정말 직접 경험해서 경험치가 우선인 과목임.
뭐 모르면 아예 모르는 기능/ 기법이 많고.
익숙해질때까진 기초부터 해야함.
일단 경험 해보고 디어셈블링/ 리버싱하며 공부하는게 맞다고 보임.