Metasploit

  • linux/x86/shell_reverse_tcp2 on Metasploit

    위 쉘코드는 메타스플로잇[^1]에서 linux/x86/shell_reverse_tcp2 모듈로 만든 코드입니다. Remote Exploit을 할 때 사용하는 코드인데 어떻게 수행되는지 알아보고자 분석해봤습니다. 우선 시스템함수와 int 0x80을 이용한 코드를 분석할 때는 다음을 유념해야 합니다. eax 레지스터는 시스템함수 번호 (syscall number) ebx, ecx, edx 순으로 함수의 인자들이 구성 그래서 분석을 할 때 int 0x80이 나오기 전에 eax의 값을 확인해야 하고, 그에 맞는…

  • 까막눈의 보안소식. 2010년 5월 1주차

    exploitdb: All browsers 0day Crash Exploit http://www.exploit-db.com/exploits/12491 Mozilla Firefox, Internet Explorer, Google Chrome, Netscape , Opera 에서 DoS를 일으키는 익스플로잇입니다. 자바스크립트를 이용한 BOF 같네요. 아래 링크로 들어가면 웹브라우저가 blocked 될겁니다. ㅎㅎㅎ /wp-content/uploads/2010/05/12491.html (경고! 여기로 들어가서 일어나는 피해는 책임지지 않습니다.) 개인용 인공위성 사용하기 http://books.google.com/books?id=YAIHa97G4icC 이번주 소식 중 가장 흥미로운 소식. 위성해킹 해볼수 있는걸까요? Feasible Attack on…