Profile

머리정리하는곳

c2w2m2

슬럼프인지 먼지 몰라도 요즘들어 실력이 안늘기 시작했다는걸 느꼈다. 더 열심히 해야하는데 학교수행평가, bob자소서, CTF문제 제출에 치이면서 시간이 부족해져버렸다. 성적표 받고 멘탈 나가서 지금까지 이모양인데 내가 원래 이랬나 싶기도 하다. 모르겠다 윽 (grin)~~~ 걍 이번모의고사보고 답없으면 취업이나 해야지

Today ·

hugo

hexo가 너무 느리길래 hugo로 바꿧다. 짱짱 빠르다...

Today ·

nginx Virtual host

nodejs vhost를 쓰다가, hexo로 tech블로그 하면서, vhost로는 조금 어려워질거 같아서 apache2 보다 조금 가볍다는 nginx를 깔았다. 그리고 내가 까먹기 전에 메모하자. /etc/nginx/conf.d/nginx.conf 를 고치면 덴다. server {listen 80;server_name c2w2m2.com;location /{proxy_pass http://localhost:XXXX;proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection ‘upgrade’;proxy_set_header Host $host; proxy_cache_bypass $http_upgrade;..

Today ·

Tech blog

http://tech.c2w2m2.com/ 테크 블로그다 (grin) 일단 첫글 테스트 할겸 House of Orange를 올려봤다

Today ·

ㅁㄴㅇㄹ

도메인도 생겨서 스태틱 블로그도 만들고 하는데, 그건 내가 연구한 기술만 올리고, 나머지는 걍 여기다 올리는게 맞는거같다

Today ·

Defcon2018

데몬 + 하임 + 등등 연합된 팀 HackAtSeoul에서 등등에 끼어서 참가하게 되었다. babypwn에서 35시간 삽질하다가 때려치고 exzendtential-crisis 를 잡았었는데, 시간부족이 좀 아까웠다ㅠㅠ 모여서 하니까 많이 재밌었다 (grin) 풀지 못해서 팀원한테 미안하다. 더더더빡공 해서 내년엔 본선가고싶다

Today ·

docker 설정

docker build -t 이름/태그? .docker run -d -p 외부포트:내부포트 이름/태그 -------------------------------------------------pwnable 바이너리------------------------------------------------------------- FROM ubuntu:16.04MAINTAINER c2w2m2 RUN apt-get updateRUN apt-get install -y xinetd ENV TERM=linux RUN useradd attackRUN mkdir /home/attackWORKDIR /home/attack ADD main /home/attackADD flag /home/attackADD flag /ADD exp..

Today ·

[PlaidCTF 2018]

shop 이랑 coconut - warmup 풀고 main 하다가 끝났다,,,ㅎ..... shop은 걍 oob 일어나서 shop_name 덮을 수 있는데, 이걸 buy_context - 8 주소에 NULL 박힌 좋은거 있으니까 그거쓰면되는데, 그거 쓰려면 힙주소 맞춰줘야데서 스택크기도 크겠다, 경우의수 좀 넣어주면된다. sign도 다 맞춰야하는데 alarm도 없겠다 다 해보자. 글고 coconut은 걍 필요없는거 지워주면되는데 코드안에 알고리즘 있다 (grin) 근데 저게 최적화된건 아닌거같고 65-64 같이 삑사리 나는건 애초에 제외 대상이였고, 40000줄 넘어가는건 맞다고는 뜨는데 더 줄여야 한다고 나오더라. 좀만 더 고치면 풀렸을지도,,,(grin),,

카테고리 없음 ·

OOB

OOB가 우리 인풋으로 들어가는건 바로 보이는데 진짜로 while 이나 반복문에서 터지는 oob는 생각보다 찾기 힘들다. 정 취약점 없으면 이런데 있을 확률 높으니 한번씩 봐보자

Today ·