본문 바로가기

PE구조 PE 구조 출처:http://www.malwareurl.com/ 예시-notepad.exe 용어 설명 VA : 프로세스 가상 메모리의 절대 주소 RVA : ImageBase에서부터의 상대 주소 RVA + ImageBase = VA DOS Header - DOS header 의 구조체의 크기는 40 출처:http://source.winehq.org/source/include/winnt.h#L2271 * e_magic : 4D5A ("MZ") e_lfanew : NT header 의 offset DOS stub - 존재 여부는 옵션이며 크기가 일정하지 않음 DOS stub이 없어도 실행에는 문제 없음 NT Header - NT Header는 3개의 멤버로 이루어짐 FileHeader 와 OptionalHea.. 더보기
국정원 8대 웹 취약점 1. 디렉토리 리스팅 취약점 - 설정을 잘 못 할 경우 사용자에게 모든 디렉토리 목록이 보여지게 된다. 2. 파일 다운로드 - 다운로드 스크립트를 통해 다운로드 할 시에 자료파일의 위치 노출 및 제한 조건을 부여하지 않아 생기는 취약점 3. XSS - OWASP 동일 4. 파일 업로드 취약점 - 업로드를 허용하는 게시판에서 확장자 검사를 하지 않아 php, jsp 등의 확장자가 업로드 가능하게 되어 웹쉘등의 악성 실행 프로그램을 업로드 후 실행 시킬 수 있다. 5. WebDAV - WebDAV 를 계속 사용 가능하도록 설정되었을 시 공격자는 WevDAV 도구를 사용하여 원격으로 해당 시스템 장악 6. 테크노트 취약점 - 무료 배포 게시판 제작 프로그램의 취약점 7. 제로보드 취약점 - 무료 배포 게시판 .. 더보기
OWASP TOP 10 OWASP TOP 10 OWASP(Open Web Application Security Project) - 국제 웹 보안 표준 기구 OWASP TOP 10 은 웹 애플리케이션 취약점 중에서 빈도가 많이 발생하고 보안상 영향을 크게 줄 수 있는 10가지 취약점 출처 : http://ko.wikipedia.org/wiki/OWASP 출처 : http://blog.pages.kr/590 A1. 인젝션 - 참고 : http://www.youtube.com/watch?v=Bi5eJ1WxJQk 설명 1. ID 조회 하는 폼에서 Injection 공격 시도 2. ' 을 입력하여 오류 메시지를 발생 시켜 SQL 정보 추출(My SQL) 3. 'or '1' ='1 구문으로 항상 참이 되도록 입력(모든 사용자 정보 추출).. 더보기