본문 바로가기

Maria DB 외부 접속 허용하기 (Ubuntu 22.04 환경) 시스템 정보Ubuntu 22.04.1 LTSmariadb Ver 15.1 Distrib 10.6.12-MariaDB1. 설정 파일# vi /etc/mysql/mariadb.conf.d/50-server.cnf # 0.0.0.0 으로 바인딩 IP를 전체 허용으로 변경2. MariaDB 접속 Host 변경MariaDB [(none)]> select host,user,plugin,authentication_string from mysql.user;+-----------+-------------+-----------------------+-----------------------+| Host | User | plugin | authentication_string.. 더보기
MariaDB 로깅 설정 사용할 설정 값들 주석 제거# vi /etc/mysql/mariadb.conf.d/50-server.cnfgeneral_log_file = /var/log/mysql/mysql.loggeneral_log = 1log_error = /var/log/mysql/error.log서비스 재시작# service mariadb restart 더보기
[pwnable.kr] collision (3pt) 지문Daddy told me about cool MD5 hash collision today.I wanna do something like that too!ssh col@pwnable.kr -p2222 (pw:guest)소스코드col@pwnable:~$ cat col.c#include #include unsigned long hashcode = 0x21DD09EC;unsigned long check_password(const char* p) { int* ip = (int*)p; int i; int res=0; for(i=0; i풀이gdb로 분석해봅시다..$ebp-0x8에 입력 값(char)이 누적되는 것을 볼 수 있습니다.1) $ebp-0x8 증가 확인2) $ebp-0x8 증가 확인.. 더보기
[pwnable.kr] fd (1pt) write up 지문 Mommy! what is a file descriptor in Linux?* try to play the wargame your self but if you are ABSOLUTE beginner, follow this tutorial link:https://youtu.be/971eZhMHQQwssh fd@pwnable.kr -p2222 (pw:guest) 풀이file discriptor를 이용한 문제다.fd@pwnable:~$ cat fd.c#include #include #include char buf[32];int main(int argc, char* argv[], char* envp[]) { if(argc0x1234 -> 10진수로 4660 이어서4660을 매개변수로 전달하고strcm.. 더보기
[DreamHack워게임] Return Address Overwrite 보호되어 있는 글입니다. 더보기
Shellcode 만들기 1. Open, Read, WriteSkeleton Code// File name: sh-skeleton.c// Compile Option: gcc -o sh-skeleton sh-skeleton.c -masm=intel__asm__( ".global run_sh\n" "run_sh:\n" "Input your shellcode here.\n" "Each line of your shellcode should be\n" "seperated by '\n'\n" "xor rdi, rdi # rdi = 0\n" "mov rax, 0x3c # rax = sys_exit\n" "syscall # exit(0)");void run_sh();int main().. 더보기
[DreamHack워게임] shell_basic 보호되어 있는 글입니다. 더보기
[DreamHack워게임] cdecl 호출 규약 보호되어 있는 글입니다. 더보기
[DreamHack워게임] Return Address Overwrite (Python에서 바로 넘기는 방법) 보호되어 있는 글입니다. 더보기
[DreamHack워게임] Return Address Overwrite (패치) 보호되어 있는 글입니다. 더보기