[취약점분석] 7/26 - 1 Day 실습 시작.

2024. 7. 26. 18:35·K-Shield.Jr

여긴 메모장인가..? 여긴 어디,, 나는 누구,,

시스템 해킹쪽으로 간다면 하는 일..

분석 대상 or 공격 벡터 설정

 

1-Day Case Study)

  • Root Cause 분석
  • Exploit

Fuzzing)

  • Fuzzer 제작을 위한 분석 -- 입출력 방식, 데이터 구조 등

Code Auditing)

  • 자세한 분석

취약점 탐지)

  • 취약점 재현(repro)
  • Root Cause 분석
  • Exploit 가능성
  • 취약점 제보

CVE-2022-0185 정보 수집

  • 취약점 유형, 조건 등
  • 관련 분석글이 있는지
  • 패치는 어떻게 했는지

ASAN 실습

  • BOF, UAF 등을 했을 때, 출력되는 쉐도우 맵을 보고 분석

https://nvd.nist.gov/vuln/detail/CVE-2022-0185

 

NVD - CVE-2022-0185

CVE-2022-0185 Detail Description A heap-based buffer overflow flaw was found in the way the legacy_parse_param function in the Filesystem Context functionality of the Linux kernel verified the supplied parameters length. An unprivileged (in case of unprivi

nvd.nist.gov


 

'K-Shield.Jr' 카테고리의 다른 글

[취약점분석] 시스템 해킹 실습 7일차.....  (1) 2024.07.24
[취약점분석] heap, UAF 맛보기- 시스템 해킹 실습 6일차  (1) 2024.07.23
[취약점분석] BOF2, Advanced BOF - 7/22 실습 5일차  (0) 2024.07.22
[취약점분석] BOF(시스템 해킹 실습 4일차)  (1) 2024.07.20
[취약점분석] Type Confusion, Format String Bug(시스템 해킹 실습 3일차)  (0) 2024.07.18
'K-Shield.Jr' 카테고리의 다른 글
  • [취약점분석] 시스템 해킹 실습 7일차.....
  • [취약점분석] heap, UAF 맛보기- 시스템 해킹 실습 6일차
  • [취약점분석] BOF2, Advanced BOF - 7/22 실습 5일차
  • [취약점분석] BOF(시스템 해킹 실습 4일차)
min8282
min8282
  • min8282
    min8282
    min8282
  • 전체
    오늘
    어제
    • 분류 전체보기 (110)
      • Security (33)
        • System & Network (2)
        • Application (5)
        • Cloud (20)
      • Dev (18)
        • Node.js (12)
        • Hadoop (3)
        • BOJ (2)
      • Web3 & Blockchain (2)
        • Web3 (2)
      • K-Shield.Jr (15)
      • Web Security Academy (3)
      • Wargame (13)
        • Dreamhack (3)
        • Bandit (10)
      • NS (16)
        • CTF (6)
  • 블로그 메뉴

    • 홈
  • 링크

    • github
  • 공지사항

  • 인기 글

  • 태그

    Session Manager
    정보처리기사
    AWS CLI
    메타코드M
    정처기 필기
    메타코드
    ESC1
    metacodem
    prepared statement
    splunk db connect
    탈중앙화
    web3 보안
    Path Traversal
    aws 트리거
    ELB
    web3
    web security academy
    aws lambda
    오블완
    amazon s3 트리거
    정처기
    스마트 컨트랙트
    File Upload
    systems manager
    정처기필기
    티스토리챌린지
    metacode
    스마트컨트랙트
    보안 그룹
    AWS SSM
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.4
min8282
[취약점분석] 7/26 - 1 Day 실습 시작.
상단으로

티스토리툴바