1. 퍼즐모양의 메인 화면.. 조금 당황했다2. 왼쪽과 위쪽의 숫자를 보시면 블록의 개수를 뜻하고 있어요. 열과 행을 자세히 잘 보시면 블록의 개수가 들어가 있는 것을 보실 수가 있습니다. 흠... 이게 웹해킹 문제인가..하고 gogo 버튼을 클릭.3. 끝난 줄 알았지만 딱 봐도 인젝션 같은 문제가 덩그러니.4. 임의의 숫자 1234를 입력해서 write. 5. write를 하고 소스를 봤는데, name이 "answer"인 값에 value를 보면 1000~~~111111를 보실 수가 있는데 이 의미는 위에서 블록의 칸마다 값이 달라요. 소스코드를 보시면 1, 10, 100, 1000, 10000~~쭉 이어져 있어요. 6. 여기서 생각한 것이 value 값에 or 값을 넣어서 다른 숫자를 임의로 집어 넣으..
사본 이미지를 생성하기 전에 물리적 쓰기 방치가 없는 경우에는 논리적 쓰기 방지 장치로 진행해야 한다. 여기서 논리적 쓰기 방지 장치를 설정하는 방법의 3가지를 알아보도록 하자.1. 레지스트리를 이용한 방법1-1. 실행 창에 'regedit' 입력1-2. HKLM\SYSTEM\CurrentControlSet\Control\ 경로에 들어가서 StorageDevicePolicies 키 값을 새로 만든다. ### 한글자라도 틀리면 안 된다.1-3. StorageDevicePolicies 키 값 생성 1-4. StorageDevicePolicies 키 값을 누르고 오른쪽 화면에서 DWORD 값을 누른다. 1-5. WriteProtect 이름으로 생성하여 값 데이터를 1로 변경한다.(0으로 줄 시에 쓰기 방지 장..
1. 1번 문제는 쿠키 변조의 문제이다. 메인 화면은 이렇게 나오고, index.phps를 누르면 소스 코드로 이동한다.2. index.phps 소스코드인데, 안의 user_lv 부분을 유심히 살펴보자.3. user_lv가 6과 같거나 보다 크면 1이 된다. 그리고 user_lv가 5보다 크면 문제가 해결이 될 것이다.그러므로 5보다 크고 6보다 작은 5.1 ~ 5.9 까지로 user_lv를 변경을 해주면 문제가 풀릴 것이다.4. 쿠키를 변조할 때 간단한 'Edit This Cookie'를 확장 프로그램으로 추가해주었다.현재 user_lv의 값은 '1'이므로 5.9로 바꾸어서 확인을 누르고 다시 메인 화면으로 돌아가서 새로고침을 해주면 성공이 된다.5. 성공! 6. 200점 획득.
이클립스를 이용해 자바로 작성한 프로그램을 실행시킬 수 있도록 실행파일(exe)로 변환하는 방법에 대해 포스팅 하겠습니다. 준비물로는 작성된 소스파일, 이클립스, JSmooth 이렇게 세 가지가 필요합니다.JSmooth는 링크와 아래 그림을 통해 다운 받으시면 됩니다. 1. JSmooth 설치하기 2. *.jar 파일 생성하기 Java - Rnuable JAR file 선택 후 Next로 이동합니다.먼저 Export destination에 .jar파일을 저장 할 위치를 지정해주고, Launch configuration에는 만들고자 하는 클래스와 프로젝트를 선택하고 만들어주시면 됩니다.3. JSmooth를 이용하여 exe파일 만들기위 사진은 JSmooth 첫 실행화면입니다.Skeletion Selectio..
웹뷰를 만들어보자.생각보다 간단히 웹을 띄워줄 수가 있다.1. xml 수정 2. manifest 수정 3. activity_main.java 수정 * 위에 형광색으로 칠한 소스에 대해서 설명드리면 안드로이드의 웹뷰는 단순히 어플안에 웹사이트를 띄운다고 해서 인터넷브라우저가 가지고 있는 모든 기능을 웹뷰내에서 사용할수가 없습니다. 웹뷰에 자바스크립트 사용을 위한 함수를 넣어 주면 자동으로 인식이 되어서 웹뷰에 화면을 띄워주게 됩니다. 저 소스부분만 주석처리 해서 실행을 시키면 웹뷰가 안띄워지는 현상이 발생됩니다.4. 완료 화면 제 버전이 SDK 버전이 19라서 한글이 깨져서 나오네요ㅠㅠ한글이 되게 하는 방법은 다음에 올려보겠습니다.*한글이 되게 하고싶으신 분은 15 버전으로 가시면 한글이 정상적으로 나옵니다.
Manifest MainActivity.java startActivity(new Intent(this, SplashActivity.class)); -> in onCreate() SplashActivity.java Splash.XML * 아래 한줄 소스를 추가 합니다android:configChanges="keyboardHidden|orientation"-> 이 소스의 역할이 기기를 가로로 눕혔을 때 splashactivity가 보이는 걸 방지하기 위함이라고 하는데, 어플이 간혹 다운이 되어버리는 증상도 있습니다. 그런데 아래 화면처럼 소스를 추가 하면 그런 증상이 사라집니다. 위와 같이 소스 수정을 하면 5초간 이미지가 로딩이 된다. * drawable 폴더에 로딩이 될 이미지를 넣어준다. 로딩 이미지명..
관련 URL: http://www.genymotion.com/1. Genymotion사이트에 접속하여 회원가입후 각자 사용하는 PC운영체제 환경에 맞게 다운로드 받습니다.2. 다운로드한 파일을 VirtualBox에 연동합니다. 설치하지 않은 분들은 다운로드받아 설치합니다.관련 다운로드: https://www.virtualbox.org/wiki/Downloads3. 안드로이드 SDK도 필요하기 때문에 다운로드받아 설치합니다.관련 다운로드: http://developer.android.com/tools/index.html[Genymotion 프로그램 실행]1. Add로 Genymotion Cloud에서 정의를 선택하고 Add로 채웁니다2. Menu -> Settings를 클릭하고 안드로이드 SDK경로를 설정..
- Total
- Today
- Yesterday
- CVE-2018-0798
- VirusBulletin
- 멋쟁이사자처럼 4기
- Yara
- Flybits
- cuckoo-sandbox
- Servey
- Kimsuky
- MS-Office
- CVE-2018-9375
- Decoding
- 비트코인
- malware
- vuln
- 위협정보공유
- infostealer
- Cisco Talos
- Bisonal
- AMSI
- 한글악성코드
- 출처 : Do it 안드로이드 프로그래밍
- 해킹메일
- us-cert
- 스피어피싱
- .wll
- keylogger
- idapython
- Static Analysis Engine
- koodous
- 악성코드
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |