윈도우 인증은 평문 비밀번호가 아니라 그 비밀번호에서 파생된 해시(NTLM) 또는 티켓(Kerberos)으로 이루어진다는 게 핵심이다. 그래서 평문 비밀번호를 몰라도 해시/티켓만 있으면 그 계정으로…
2026-07-20 03:10:34 · 조회 27eBPF(extended Berkeley Packet Filter)는 커널을 재컴파일하지 않고도 커널 내부에서 샌드박스된 프로그램을 실행할 수 있게 해주는 리눅스 기능이다. 원래는 네트워킹/트레이싱…
2026-07-20 03:10:34 · 조회 24용어 정리 글에서 RELRO를 "GOT를 읽기 전용으로 바꿔서 GOT overwrite를 막는 보호기법"이라고 짧게 설명했는데, 실제로는 Partial RELRO와 Full RELRO가 방어 강도에…
2026-07-20 03:10:34 · 조회 20PIE도 아니고, libc 주소도 안 새고, libc 버전조차 모르는 상황이면 ret2libc나 ROPtosystem 같은 기법을 못 쓴다. 이럴 때 쓰는 게 ret2dlresolve다 — 바이너리…
2026-07-20 03:10:34 · 조회 18프로젝트 글(WHS3 SIEM/SOAR)에서 "UDF 기반 DB 권한 상승(LPE)"라고만 언급하고 넘어간 부분이 있는데, 이 기법 자체가 SQLi/DB 계정 탈취를 OS 레벨 권한으로 넘기는 핵심…
2026-07-20 03:01:37 · 조회 35Stack Canary를 "랜덤 값 하나 넣어서 오버플로우를 막는 기법"이라고만 알면, 그 랜덤 값이 정확히 어디서 오고, 왜 이게 "오버플로우를 막는" 게 아니라 "오버플로우를 탐지만 하는" 기법…
2026-07-19 19:31:03 · 조회 22NX(NoeXecute)와 그걸 우회하는 Returntolibc/ROP를 이해하려면, "스택에 코드를 못 심게 막는다"는 설명보다 한 단계 더 내려가야 한다 — 이건 소프트웨어가 아니라 CPU의 M…
2026-07-19 19:31:03 · 조회 17ASLR(Address Space Layout Randomization)을 "주소를 랜덤화하는 보호 기법"이라고만 알면, 그 랜덤화가 정확히 커널의 어느 단계에서 이뤄지는지, 그리고 왜 정보 유출 …
2026-07-19 19:31:03 · 조회 20ROP는 NX 때문에 새 코드를 심을 수 없을 때, 바이너리나 라이브러리에 이미 존재하는 코드 조각들을 이어 붙여서 원하는 동작을 조립하는 기법이다. ret2libc가 "이미 있는 함수 하나를 호출…
2026-07-19 19:31:03 · 조회 22힙 익스플로잇(UAF/Double Free)을 "해제된 메모리를 다시 쓰면 위험하다"는 규칙으로만 알면, 왜 그게 위험한지를 설명 못 한다. 진짜 원인은 glibc의 메모리 할당자(ptmalloc)…
2026-07-19 19:31:03 · 조회 22