반응형
보안 프로젝트와 (주)한국정보보호교육센터가 공동 연구한 결과물을 배포합니다.
공격 코드 작성 기법의 바이블로 잘 알려진(?) Corelan 팀의 Exploit Writing Tutorial(총 11편) 편역본을 앞으로 매주 목요일 11주 동안 KISEC 홈페이지에서 배포할 에정입니다. 또한, 11편까지 배포가 완료된 후에는 전체를 하나로 문서화 하여 추가로 배포할 계획도 있습니다.
해당 문서는 저작권자인 Peter Van Eeckhoutte 로부터 직접 배포에 대한 허가를 받았으며, 앞으로 배포되는 모든 문서는 Corelan 사이트에 링크될 예정입니다. 보다 쉽게 전달하기 위해 편역 과정에서 중복된 내용이나 일부 내용은 제외한 점 양해 바랍니다. 취약점 분석 및 공격 코드 작성 기법을 연구하는 많은 분들께 도움이 되길 바랍니다.
앞으로도 보안 학습에 도움이 될만한 양질의 문서를 지속적으로 생산 및 배포할 예정입니다. 많은 관심 부탁 드립니다. 감사합니다 ^^
두 번재, 쉘코드로 점프하는 방법 세 번째. 구조적 예외 핸들러 네 번째. 공격 코드를 MSF 코드로 변환 다섯 번째. 공격 코드 제작에 도움을 주는 디버거 모듈과 플러그인 여섯 번째. 스택 쿠키, SafeSEH, DEP 일곱 번째. 유니코드 여덟 번째. 에그 헌팅 아홉 번째. WIn32 쉘코딩 열 번째. ROP 열한 번째. 힙 스프레이 |
반응형
'연구문서 > 취약점 분석 문서' 카테고리의 다른 글
[공동연구] Exploit Writing Tutorial 세번째- 구조적 예외 핸들러(SEH) (0) | 2013.01.25 |
---|---|
[공동연구] Exploit Writing Tutorial 편역본 2장 배포 (0) | 2013.01.17 |
[취약점 분석] Adobe Flash Player .mp4 cprt overflow (CVE-2012-0754) 취약점 (0) | 2012.12.30 |
[취약점 분석] MS12-037 취약점 분석 보고서 (0) | 2012.12.29 |