블로그

m4rt1n4@blog:~/filter

pwntools는 Pwnable 익스플로잇을 작성할 때 사실상 표준으로 쓰이는 Python 라이브러리다. 프로세스/소켓 통신, 페이로드 조립, ELF 분석, ROP 체인 생성까지 반복적으로 필요한 …

2026-07-19 19:31:03 · 조회 73

Pwnable(바이너리 익스플로잇)을 시작하기 전에 반드시 먼저 알아야 하는 게 프로그램이 메모리를 어떻게 쓰는지다. 이 개념 없이 익스플로잇 코드를 따라 치기만 하면 뭘 하고 있는지 이해가 안 된…

2026-07-19 19:28:48 · 조회 69

스택 버퍼 오버플로우를 "긴 문자열 넣으면 터지는 버그"로만 알면, 왜 하필 함수가 끝나는 시점(ret 명령어)에 CPU가 실행 흐름을 리턴 주소로 넘겨주는지, 그리고 그 리턴 주소가 스택의 어느 …

2026-07-19 19:28:48 · 조회 70

Format String 취약점을 "printf(buf)라고 쓰면 안 된다"는 규칙으로만 외우면, 왜 그게 문제인지, 그리고 왜 이 취약점 하나가 스택 버퍼 오버플로우보다 오히려 더 강력한 "임의 …

2026-07-19 19:28:48 · 조회 99
← 이전 2 / 2 다음 →
태그 #pwn 14#web 12#reversing 11#ai-security 8#cve 8#methodology 8#news 4#project 4#pentest 3#ai-orchestration 2#bug-bounty 2#debugging 2#ebpf 2#privesc 2#siem 2#active-directory 1#adversarial-ml 1#android 1#aslr 1#assembly 1#bof 1#canary 1#command-injection 1#csrf 1#deserialization 1#dirty-pipe 1#eternalblue 1#file-upload 1#format-string 1#fuzzing 1#got-overwrite 1#heap 1#heartbleed 1#hooking 1#ios 1#jailbreak 1#jwt 1#lateral-movement 1#log4shell 1#model-extraction 1