본문 바로가기

[+] Information

Naver 뉴스 동영상 주소 파악 프로그램 소스공개 http://maj3sty.tistory.com/594 위 주소에서 소개한 바 있는 프로그램 소스를 공개합니다. 위 글에서 알려드렸던 취약점이 패치된 듯 하여 공개하게 됬습니다. 제작언어 : C 환경 : Window XP SP3 참고사항 : 다운로드 프로그램이 아닌 주소 확인 프로그램이며, 동영상 링크가 온전한지 아닌지 판단 기능은 없습니다. #include #include #include #include #define BUFSIZE 1024 int main(int argc, char **argv) { WSADATA wsaData; char getHead[]={"GET http://news.naver.com/vod/mms.nhn?office_id="}; char getHead2[]={"&article_i.. 더보기
와이어샤크에서 파일 추출을 해보자! 정말 간단한 건데도 개인적으로는 반드시 알고 있어야 하는 스킬중에 하나라고 생각이 드네요. 와이어샤크에서 제공하는 기능으로 pcap파일에서 파일을 추출해 보는 기능을 소개 해 드리겠습니다. 예제는 hack-me.org 사이트 문제로 하겠습니다. http://hack-me.org/index.php?p=challs&prob=Extract+file+from+pcap 위 주소로 접속하면 문제를 다운받으실 수 있는데, 그냥 다운로드 누르시면 웹에서 열려버립니다. 로컬로 다운받으시기 위해서는 인터넷 임시파일 폴더에서 로컬로 끌어놓으시면 되요 ^^ 자 그럼 시작해보죠 ㅎ 해당 파일을 아래와 같이 와이어샤크로 오픈 합니다. 와이어샤크 탭들 중에 [file] -> [Export] -> [Object] -> [http] .. 더보기
URL 난독화 자주가는 포렌식 홈페이지가 있었는데 포스팅 글 중에서 유용한게 있어서 메모겸 포스팅이다. 표준 IP 주소는 Base 256 방식을 쓰는데 이걸 Base 10으로 변환하여 URL을 난독화 하는 것에 대한 포스팅이었다. 나도 한번 테스트 해보았다. 나는 네이버 주소(202.131.29.70)로 해보았는데, 아이피는 nslookup으로 알아내었다. 대상 IP : 202.131.29.70 - 202 * (256^3) = 3388997632 - 131 * (256^2) = 8585216 - 29 * (256^1) = 7424 - 70 * (256^0) = 70 이 값들을 모두 합하면 3397590342이 된다. 주소로 표현할 수 있는 방식은 아래와 같이 두가지 이다. http://3397590342 http://.. 더보기
Winpcap을 처음 사용하다. 예전에 아시는분이 Winpcap으로 플밍을 하면 재밌다고 하셨는데 그때는 사실 와닿지 않았습니다. 하지만 오늘 깨달았네요 ㅎ 라이브러리를 불러오고 레퍼런스 보면서 짜기만 하면 되니 이것처럼 편한게 어딨을까요 ㅋ 따로 캡쳐한 패킷들을 txt파일로 남기는 기능을 구현하려고 했는데 구현하다보니 소스가 너무 길어져서 뺐어요 ㅋㅋ 역시 C는 소스가 너무 길게 되서 탈.. ㅋㅋㅋ 만들게 된 계기는 vmnet이 꼬여서 패킷을 보려고 ... ㅋㅋㅋㅋ 전 주로 패킷 볼 때 와이어샤크 쓰는데 vmnet을 캡쳐하면 프로그램이 죽어버리더라구요. 이게 왜 그런지 아시는분은 알려주세요... ㅠㅠ 무선네트워크 카드랑 유선네트워크 카드는 다 되는뎅 vm NIC만 안되염 ㅋㅋ 더보기
군대가기전에 TIP 간단하게 자바스크립트로 쿠키등을 보는법. javascript:alert(document.cookie) 이걸 응용하면 정말 다양한걸 할 수 있어요 ㅎㅎ 밑에는 구글에서 쿠키본 장면 ㅋ 의외로 모르는 분들이 많은 듯 해서 ㅎㅎㅎㅎ 더보기