블로그

m4rt1n4@blog:~/filter

ROP는 NX 때문에 새 코드를 심을 수 없을 때, 바이너리나 라이브러리에 이미 존재하는 코드 조각들을 이어 붙여서 원하는 동작을 조립하는 기법이다. ret2libc가 "이미 있는 함수 하나를 호출…

2026-07-19 19:31:03 · 조회 7

힙 익스플로잇(UAF/Double Free)을 "해제된 메모리를 다시 쓰면 위험하다"는 규칙으로만 알면, 왜 그게 위험한지를 설명 못 한다. 진짜 원인은 glibc의 메모리 할당자(ptmalloc)…

2026-07-19 19:31:03 · 조회 7

pwntools는 Pwnable 익스플로잇을 작성할 때 사실상 표준으로 쓰이는 Python 라이브러리다. 프로세스/소켓 통신, 페이로드 조립, ELF 분석, ROP 체인 생성까지 반복적으로 필요한 …

2026-07-19 19:31:03 · 조회 4

Pwnable(바이너리 익스플로잇)을 시작하기 전에 반드시 먼저 알아야 하는 게 프로그램이 메모리를 어떻게 쓰는지다. 이 개념 없이 익스플로잇 코드를 따라 치기만 하면 뭘 하고 있는지 이해가 안 된…

2026-07-19 19:28:48 · 조회 2

스택 버퍼 오버플로우를 "긴 문자열 넣으면 터지는 버그"로만 알면, 왜 하필 함수가 끝나는 시점(ret 명령어)에 CPU가 실행 흐름을 리턴 주소로 넘겨주는지, 그리고 그 리턴 주소가 스택의 어느 …

2026-07-19 19:28:48 · 조회 3

Format String 취약점을 "printf(buf)라고 쓰면 안 된다"는 규칙으로만 외우면, 왜 그게 문제인지, 그리고 왜 이 취약점 하나가 스택 버퍼 오버플로우보다 오히려 더 강력한 "임의 …

2026-07-19 19:28:48 · 조회 9

SQL Injection을 "따옴표 하나 넣으면 뚫리는 취약점"으로만 알고 있으면, 왜 파라미터화된 쿼리는 절대 안전한지, 왜 어떤 DB는 SQLi 한 방으로 파일 시스템까지 내줘 버리는지를 설명할…

2026-07-19 19:15:17 · 조회 9

XSS를 "스크립트 태그가 실행되는 취약점"이라고만 알면, 왜 <% %와 <%= % 한 글자 차이가 이 블로그를 완전히 다른 취약점 상태로 만드는지, 그리고 브라우저 안에서 정확히 어느 파이프라인 …

2026-07-19 19:15:17 · 조회 9

CSRF는 "공격자가 내 브라우저 대신 요청을 보내는 취약점"이라고 설명하면 절반만 맞다. 진짜 질문은 "브라우저는 왜 내가 요청하지도 않은 걸 내 자격(쿠키)으로 자동 실행해버리는가"다. 이 글은…

2026-07-19 19:15:17 · 조회 8

IDOR(Insecure Direct Object Reference)와 BOLA(Broken Object Level Authorization)는 사실상 같은 문제를 가리킨다. "로그인은 확인하지만,…

2026-07-19 19:15:17 · 조회 6
← 이전 6 / 7 다음 →