본문 바로가기

분류 전체보기

2014 HTP offline 문제풀이 문제 다운로드>> http://goo.gl/jsAfHM 파일 크기 >> 126MB BOF 문제를 풀다가 리턴 값을 계산하기 귀찮아서 Brute Force Attack을 하기로 했다. 그런데 운영진 측에서 연락이 오더니 자꾸 패킷 많이 쏘면 탈락시킨다고 한다. 다행히도 공격에 성공을 했는지 바인드쉘 포트가 열렸다. 하지만 명령어가 안먹힌다. 살펴보니 바인드쉘 쉘코드를 제대로 만들지 못했었다. 쉘코드는 간단히 수정했으나 다시 BF를 할 수도 없고 정확한 리턴 값 계산하기도 귀찮다. 정확한 주소를 찾아주세요! An attacker decided to use BF to solve BOF chall. Some hours later, he/she got shell from chall server (bindshell.. 더보기
The Winners of Hack The Packet 2014 "h0n9y" 2013 "ahnmo" 2012 "loca" 2011 "jjoon" 2010 "flyingkick" 더보기
2014 Hack The Packet Online Prequal Ranking 안녕하세요 Hack The Packet 입니다. 예선 랭킹을 궁금해시는 분들이 많아서 알려드립니다. 모두모두 고생 많으셨어요!! ^0^ 1 ll 1464 2 SRU 1410 3 admin 1410 4 ultramic 1320 5 ddoogg 1220 6 HelloWorld 1204 7 h0n9y 1200 8 steve 1100 9 apollo89 1100 10 hackpupu 1020 11 kimtruth 1015 12 hackability 1008 13 blackr8t 1006 14 chop 1000 15 pookj 1000 16 Who1sth1s 1000 17 chmod777 1000 18 ininin 1000 19 dragon82 1000 20 Hide 910 21 d 900 22 chl5662 8.. 더보기
2014 Hack The Packet Online Prequal - CLOSED 2014 Hack The Packet 온라인 예선이 종료되었습니다. 올해는 작년보다 약 60명이 더 늘어 총 166명이 참가하였습니다. 서버 문제로 온라인 예선이 중단되었던 점에 대해서는 다시 한번 죄송하다는 말씀 드립니다. 실수가 있었던 대회임에도 끝까지 포기하지 않고 참가해주신 많은 분들께 감사 드립니다. 오프라인 예선은 11월 6일, 본선은 11월 7일에 진행할 예정이며, 시간과 장소는 추후 다시 공지하겠습니다. 이전에 공지했던 것처럼 아래의 상위 10명은 본선에 진출하였으며, 상위 5명에게는 POC 티켓이 주어집니다. (단, 예선 통과자는 11월 2일까지 문제 풀이 보고서를 제출해야 함. 미 제출시 차등 순위에게 티켓이 넘어감.) 문제 풀이 방법이 참신할 수록 보너스를 많이 얻을 수 있으며, 부정.. 더보기
Hack The Packet 기출제 문제 공유 안녕하세요 :) 그동안 과거 문제들에 대한 많은 문의가 있어 기 출제된 전체 문제들을 공유하기로 하였습니다.앞으로 모든 문제들은 다음 링크를 통해 확인 할 수 있습니다.Hack The Packet에 많은 관심 갖어 주셔서 감사하고,앞으로도 많은 관심과 사랑 부탁해요^^ 문제 파일))https://drive.google.com/folderview?id=0Bwjw2n6p-Y5Gdk9XMkoyeE1DbTQ&usp=sharing 더보기
2014 HackThePacket 새로운 맴버 모집 HackThePacket에서 2014년을 함께할 새로운 맴버를 모집해요 :)함께 맛집 투어하고 운영 할 분들 지원해 주세요~ 기간 : 04/07~04/18지원자격 : 대학생이면 누구나!합격여부 : 차후 개별 연락기타 문의사항은 events@hackthepacket.com 혹은 핵펫 패이스북으로 알려주세요지원서 : https://docs.google.com/forms/d/1TjuQVW4huzTR1rNqceBuaNXFpzI6UnQGbvft8ybRkE0/viewform 많은 참여 부탁드려요~~ ^00^ 더보기
2013 Hack The Packet QUAL - CLOSED 본선 2013.11.08 14:00 - 16:00 @ POC Event room (2 hours)패킷 스니핑, Monitoring and Sniffing packets. online 예선 20 명과 2012년 우승/준우승 총 22명 본선 진출우승자와 준우승자에게는 부상이 주어지며, 2014년도 HTP 본선 자동 진출권 획득.20 online qualifiers, 1st and 2nd place winners of last contest, 2012, total 22 qualifiers.The 1st and 2nd place winners can get awards and qualify for 2014 HTP. Online PreQUAL pcapa & reports : https://drive.google... 더보기
2013 Hack The Packet Online PreQUAL - CLOSED 2013 Hack The Packet 온라인 예선이 종료되었습니다.올해 총 101명이 참가하였고 전체 문제를 푼 사람은 8명입니다.따라서 운영진 논의 끝에 예선 종료 후 본선 진출자가 아래와 같이 변경되었음을 참고해 주시기 바랍니다.본선은 11월 8일 POC 이벤트룸에서 진행되며 시간은 추후 다시 공지하겠습니다. 예선; Online : 2013.10.30 wed. 20:00 - 22:00 ( 2 hours) 상위 5명 본선 진출 / 본선 진출자 에게는 POC 티켓이 주어짐.(단, 예선 통과자는 11월 3일까지 문제 풀이 보고서를 제출해야 함.)상위 20명 본선 진출 / 상위 5명에게는 POC 티켓이 주어짐.(단, 상위 5명은 11월 3일까지 문제 풀이 보고서를 제출해야 하며 미 제출시 차등 순위에게 티켓.. 더보기
DRDoS - DNS Amplification attack DNS Amplification attack은 DNS reflector attack이라고도 불리며, 공격을 확대(Amplify, 증폭/확대)하기 위해 DNS 서버들을 이용한 정교화된 DoS 공격이다. DNS(Domain Name System / Domain Name Server)란 쉽게 도메인 이름을 컴퓨터가 처리할 수 있는 IP주소를 반환해 주는 중계자라고 생각하면 된다. 이번 6.25 DDoS에서 사용된 DNS 증폭 DRDoS공격을 알아보도록 하자. # DRDoS (분산 반사 서비스 거부 공격, distributed reflector denial of service) 공격자에게 실제 출발지를 숨기는 것은 매우 중요한 일이다. 위 그림은 분산 반사 서비스 거부 공격(DRDoS, distributed r.. 더보기
와이어샤크 명령어로 실행하기 와이어샤크를 명령어를 통해 실행하고 싶을 땐?와이어샤크의 CLI(Command Line Interface) 버전인 tshark를 이용하는 방법이 아니라 UI 버전을 CMD로 실행시키는 경우이다. 각종 옵션을 활용하여 실행 이전에 다양한 설정을 적용할 수도 있고 특정 이벤트 발생 시 네트워크가 자동으로 캡쳐되도록 동작할 수도 있다. 내용 상세 참고; http://www.wireshark.org/docs/wsug_html_chunked/ChCustCommandLine.html >> 테스트 환경 Windows7 SP1 64bitwireshark 1.8.7 >> 환경변수 추가 path ; C:\Program Files\Wireshark >> 관리자 권한 윈도우 비스타 이상의 환경에서는 관리자권한으로 실행되는 부.. 더보기