Home

BOF/ ftz-level05

FTZ란 Free Training Zone의 약자로 hackerschool에서 배포하는 워게임입니다. 총 20문제로 구성되어 있으며 각 문제를 격파하여 다음 레벨의 패스워드를 얻는 형식입니다. 문제를 격파하고 다음 레벨의 bash를 획득하였다면 my-pass로 패스워드를 확인할 수 있습니다. 사용 linux 명령어 ls - 파일 내역 출력 cat - 파일 내용 확인 pwd - 현재 경로 확인 touch - 빈 파일 생성 send me email if you have any questions.

Read more

BOF/ ftz-level04

FTZ란 Free Training Zone의 약자로 hackerschool에서 배포하는 워게임입니다. 총 20문제로 구성되어 있으며 각 문제를 격파하여 다음 레벨의 패스워드를 얻는 형식입니다. 문제를 격파하고 다음 레벨의 bash를 획득하였다면 my-pass로 패스워드를 확인할 수 있습니다. 사용 linux 명령어 ls - 파일 내역 출력 cat - 파일 내용 확인 pwd - 현재 경로 확인 gcc - gcc컴파일러로 컴파일하도록 하는 명령 vim - text editor finger - 사용자 정보 출력 send me email if you have any questions.

Read more

BOF/ ftz-level03

FTZ란 Free Training Zone의 약자로 hackerschool에서 배포하는 워게임입니다. 총 20문제로 구성되어 있으며 각 문제를 격파하여 다음 레벨의 패스워드를 얻는 형식입니다. 문제를 격파하고 다음 레벨의 bash를 획득하였다면 my-pass로 패스워드를 확인할 수 있습니다. 사용 linux 명령어 ls - 파일 내역 출력 cat - 파일 내용 확인 find - file search 명령 ex) find / -user level2 2>/dev/null /(root)디렉터리부터 level2 유저소유의 파일을 탐색하고 오류는 출력하지 않음 send me email if you have any ...

Read more

BOF/ ftz-level02

FTZ란 Free Training Zone의 약자로 hackerschool에서 배포하는 워게임입니다. 총 20문제로 구성되어 있으며 각 문제를 격파하여 다음 레벨의 패스워드를 얻는 형식입니다. 문제를 격파하고 다음 레벨의 bash를 획득하였다면 my-pass로 패스워드를 확인할 수 있습니다. 사용 linux 명령어 ls - 파일 내역 출력 cat - 파일 내용 확인 find - file search 명령 ex) find / -user level2 2>/dev/null /(root)디렉터리부터 level2 유저소유의 파일을 탐색하고 오류는 출력하지 않음 send me email if you have any ...

Read more

BOF/ ftz-level01

FTZ란 Free Training Zone의 약자로 hackerschool에서 배포하는 워게임입니다. 총 20문제로 구성되어 있으며 각 문제를 격파하여 다음 레벨의 패스워드를 얻는 형식입니다. 문제를 격파하고 다음 레벨의 bash를 획득하였다면 my-pass로 패스워드를 확인할 수 있습니다. 사용 linux 명령어 ls - 파일 내역 출력 cat - 파일 내용 확인 find - file search 명령 ex) find / -user level2 2>/dev/null /(root)디렉터리부터 level2 유저소유의 파일을 탐색하고 오류는 출력하지 않음 send me email if you have any ...

Read more

Linux tcpdump

tcpdump는 Linux, Solaris, mac OS등 Unix 계열의 운영체제에서 동작하며 libpcap라이브러리를 사용하여 패킷을 획득할 수 있는 툴이다. windows용 tcpdump로는 Windump가 있다. (windows에서는 와이어샤크가 더 편리) send me email if you have any questions.

Read more

Linux session hijacking

tcpdump 툴을 이용한 session hijacking을 실습 session hijacking? 세션 하이재킹은 기본적으로 접속하고자 하는 시스템의 접속하기 위한 인가된 아이디와 패스워드가 없을 경우 현재 접속된 시스템들의 세션 정보를 가로채는 공격 기법 -> 아이디와 패스워드 없이 다른 유저의 세션을 가로채어 시스템에 접속 send me email if you have any questions.

Read more

BOF/ LOB-level9(troll)

LOB란 The Lord of the BOF의 약자로 Buffer over-flow를 연습해 볼 수 있는 해킹문제이다. 총 20문제로 구성되어 있으며 각 문제를 격파하여 다음 레벨의 패스워드를 얻는 형식이다. 문제를 격파하고 다음 레벨의 bash를 획득하였다면 my-pass로 패스워드를 확인할 수 있다. send me email if you have any questions.

Read more