윈도우 인증은 평문 비밀번호가 아니라 그 비밀번호에서 파생된 해시(NTLM) 또는 티켓(Kerberos)으로 이루어진다는 게 핵심이다. 그래서 평문 비밀번호를 몰라도 해시/티켓만 있으면 그 계정으로…
2026-07-20 03:10:34 · 조회 13eBPF(extended Berkeley Packet Filter)는 커널을 재컴파일하지 않고도 커널 내부에서 샌드박스된 프로그램을 실행할 수 있게 해주는 리눅스 기능이다. 원래는 네트워킹/트레이싱…
2026-07-20 03:10:34 · 조회 7용어 정리 글에서 RELRO를 "GOT를 읽기 전용으로 바꿔서 GOT overwrite를 막는 보호기법"이라고 짧게 설명했는데, 실제로는 Partial RELRO와 Full RELRO가 방어 강도에…
2026-07-20 03:10:34 · 조회 6PIE도 아니고, libc 주소도 안 새고, libc 버전조차 모르는 상황이면 ret2libc나 ROPtosystem 같은 기법을 못 쓴다. 이럴 때 쓰는 게 ret2dlresolve다 — 바이너리…
2026-07-20 03:10:34 · 조회 5프로젝트 글(WHS3 SIEM/SOAR)에서 "UDF 기반 DB 권한 상승(LPE)"라고만 언급하고 넘어간 부분이 있는데, 이 기법 자체가 SQLi/DB 계정 탈취를 OS 레벨 권한으로 넘기는 핵심…
2026-07-20 03:01:37 · 조회 5Stack Canary(스택 카나리)는 스택 버퍼 오버플로우로 리턴 주소가 덮이는 걸 막기 위한 보호 기법이다. 이름은 탄광에서 유독가스를 미리 감지하려고 데려간 카나리아 새에서 따왔다 — "뭔가 …
2026-07-19 19:31:03 · 조회 3NX(NoeXecute, DEP라고도 부름)는 스택이나 힙처럼 데이터가 저장되는 영역을 실행 불가능하게 표시하는 보호 기법이다. 이게 걸리면 스택에 셸코드를 올려서 바로 실행시키는 옛날 방식이 안 …
2026-07-19 19:31:03 · 조회 3ASLR(Address Space Layout Randomization)은 스택, 힙, 공유 라이브러리(libc), 그리고 PIE가 켜진 경우 바이너리 자체의 로드 주소까지 프로세스가 실행될 때마다…
2026-07-19 19:31:03 · 조회 2ROP는 NX 때문에 새 코드를 심을 수 없을 때, 바이너리나 라이브러리에 이미 존재하는 코드 조각들을 이어 붙여서 원하는 동작을 조립하는 기법이다. ret2libc가 "이미 있는 함수 하나를 호출…
2026-07-19 19:31:03 · 조회 3힙(heap)은 malloc/free로 프로그래머가 직접 관리하는 동적 메모리 영역이다. 스택과 달리 언제 할당되고 해제되는지가 코드 흐름에 따라 달라지기 때문에, "메모리 관리 실수"를 이용하는 …
2026-07-19 19:31:03 · 조회 2