본문 바로가기

연구문서/취약점 분석 문서

[공동연구] Exploit Writing Tutorial 번역본 1장 배포

반응형





보안 프로젝트(주)한국정보보호교육센터가 공동 연구한 결과물을 배포합니다.

공격 코드 작성 기법의 바이블로 잘 알려진(?) Corelan 팀의 Exploit Writing Tutorial(총 11편) 편역본을 앞으로 매주 목요일 11주 동안 KISEC 홈페이지에서 배포할 에정입니다. 또한, 11편까지 배포가 완료된 후에는 전체를 하나로 문서화 하여 추가로 배포할 계획도 있습니다. 

해당 문서는 저작권자인 Peter Van Eeckhoutte 로부터 직접 배포에 대한 허가를 받았으며, 앞으로 배포되는 모든 문서는 Corelan 사이트에 링크될 예정입니다. 보다 쉽게 전달하기 위해 편역 과정에서 중복된 내용이나 일부 내용은 제외한 점 양해 바랍니다. 취약점 분석 및 공격 코드 작성 기법을 연구하는 많은 분들께 도움이 되길 바랍니다. 

앞으로도 보안 학습에 도움이 될만한 양질의 문서를 지속적으로 생산 및 배포할 예정입니다. 많은 관심 부탁 드립니다. 감사합니다 ^^


첫 번째. 스택 기반 오버플로우(01/10 배포)

두 번재, 쉘코드로 점프하는 방법

세 번째. 구조적 예외 핸들러

네 번째. 공격 코드를 MSF 코드로 변환

다섯 번째. 공격 코드 제작에 도움을 주는 디버거 모듈과 플러그인

여섯 번째. 스택 쿠키, SafeSEH, DEP

일곱 번째. 유니코드

여덟 번째. 에그 헌팅

아홉 번째. WIn32 쉘코딩

열 번째. ROP

열한 번째. 힙 스프레이 

[다운로드]



반응형