Buffer Overflow cd80@LeaveRet.

Slides:



Advertisements
Similar presentations
중등특수교육과 엄승현 이영재 이지수 속요에 대하여.
Advertisements

복지정책 9 조 with 신동면 prof. 기초노령연금 기초노령연금 기초노령연금의 이해 기초노령연금에 대한 쟁점 현 기초노령연금의 문제점.
음란물에 대하여. 인터넷 음란물의 의미 돈벌이를 위해 단지 성적 욕망을 불러 일으키기 위한 음란한 인터넷 상의 사 진, 동영상, 만화 등을 말한다.
디버거를 이용한 소프트웨어 오류 진단 시큐아이닷컴 CERT 오정욱
아이핑 소개 (탁구대회) 아이핑 담당 신동일 네이버(다음)에서 아이핑검색 아이핑 소개 (탁구대회) 담당 신동일 아이핑.
학교안전7대 표준안 편성 운영 광주수창초등학교 교사 김용현.
일 시 : (목) 장 소 : 1층 도서관 대 상 : 3학년 4반 (36명) 지도교사 : 박 병 진
영상광고 사업제안서.
쯔쯔가무시 예방수칙을 실천하세요! 한국산업안전보건공단 광주지역본부.
예외 상황 예제 개발 1실 서버팀 우상욱 소스 첨가(…).
교재:C언어로 쉽게 풀어 쓴 자료구조 (생능출판사, 천인국저)
Basic of Buffer Over Flow
Shellcode 작성 김영성.
1. PC 에서 회원가입 1. 회원가입 버튼 클릭 클릭.
송구영신 예배 조용히 기도하며 묵은해의 죄를 고백하고 새해의 소원을 주님께 아뢰세요.
CRT 뽀개기 신영진.
Part01. 시스템 해킹을 위한 기초 지식 Chapter01. 운영체제에 대한 이해
리눅스 커널의 이해 중에서 4장. 인터럽트와 예외 이성현 네트워크 실험실.
9장 가로채기(Interrupt) Slide 1 (of 15).
창의 경영 학교 2011 사교육절감형 학 성 초 등 학 교 (목) 집중컨설팅 안녕하십니까
Lecture #12 인터럽트 Interrupt.
제 1 장 마이크로프로세서의 기본동작.
3장 MPU 내부구조 Slide 1 (of 28).
2 80×86 시스템에 대한 이해.
Software Exploit and Kernel Protection
시스템 보안 [Buffer Overflow] DEC, 15, 2013 By 박동혁.
+ 가상 메모리 -> 물리 메모리 Selector Offset DIR Page Segmetatation
1. 화면 및 메뉴소개 ▣ 온라인사업지원시스템 소개 ▶ 온라인사업지원시스템이란
버퍼 오버플로우 시스템보안 류기환 권재홍.
버퍼 오버플로우 시스템보안 인터넷공학전공 권영락.
2018-2학기 캡스톤디자인 실습지원비 사용설명회
리버스 엔지니어링 안녕하십니까? 리버스 엔지니어링 발표를 맡은 정창하입니다. 지금부터 리버스 엔지니어링 발표를
어셈블리어 및 실습 금 1,2 (314) / 금 3,4 (307) RTDCS 이 종 태
Chapter 06 명령어와 번지지정 방식.
8086 프로세서의 구조 및 동작 방식 시스템 프로그래밍 - Lecture #2 신라대학교 컴퓨터공학과 시스템 프로그래밍.
BOF of 2.6 Kernel ! 박수완 / Su-Wan, PARK [ L1nkC] 숭실대학교 정보보호동아리 ACK
제3장 8086 프로세서의 내부구조.
10장. 중앙처리 장치의 명령어 다루는 내용 어셈블리 프로그램의 이해 인터럽트(interrupt) 명령어 세트 주소 지정 방식.
명령어 구조 컴퓨터 하드웨어의 구성 프로그램 명령어 프로그램 실행 동작.
명품 C++ 프로그래밍 1장. C++ 시작.
초등학생이 pc방을 가도 되는가? 등마 초등학교 5학년 4반 김근아.
해양생태계 이상현상 대응관리 남이현.
1. 화면 및 메뉴소개 ▣ 온라인사업지원시스템 소개 ▶ 온라인사업지원시스템이란
2.1 재배정 재배정요구등록 재배정승인취소 재배정부서연결 재배정단위업무연결
2017년 1학기 국가근로장학금 장학생 교육 1.
Seoul National University
발표자료는 다음링크에서 다운로드 받으실 수 있습니다.
■ 화성공장 산학인턴 버스 노선 확인 안내 문의 전화 : 안내페이지 접속 1
1. 컴퓨터 시스템 구성요소 메모리(Memory) 캐시메모리 개념 캐시메모리의 특징 적중률(hit ratio)
Copyrightⓒ ohta. All Rights Reserved.
1 [100인의 멘토] 학교로 찾아가는 진로교육 □ 목적 인천지역 자유학기제 대상 청소년에게 건설관련 전문분야에 대한 진로탐색을 통해 체계적인 진로교육을 실시 □ 개요 ○ 참가대상: 18개 학교(학교당 1학급 기준) *협의가능 ○ 활동장소 : 각 선정 학교.
속요 국어국문학과 김보민 국어국문학과 조나현 제목 창의적으로 바꿔야 함.
SIMPLE CALL Client 사용설명서
2019-1학기 캡스톤디자인 실습지원비 사용설명회
성립전예산 요구등록 (사업담당자) 사업관리카드 1 2
게임엔진 프로젝트 발표 상어 사냥 안 정 웅.
환급신청안내 부산세관 납세심사과.
강의 교안 학년-학기 과목명 의료사회사업론 주차명 7주차. 의료사회복지사의 역할 담당교수 신 상 수.
대한민국-스웨덴 수교 60주년 기념 행사 주 스웨덴 대한민국 대사관 (토)
▶서류관리 프로그램 1. 로그인….2 2. 서류등록 … 서류도착 서류스티커발행
청소년 댄스 경연대회 제35회 문화체육관광부장관大賞 전국레크리에이션대회
포이에마장애인보호작업장 시설소개서.
10장. 컴퓨터 구조에 대한 세 번째 이야기 작성자: 윤성우.
Windows System Programming
100세 시대, 스마트 헬스케어와 미래직업 (3) 고령화 사회에 필요한 웨어러블.
2011년 12월 16 일 대강절 셋재주 주일낮예배.
코딩교육, 어떻게 해야 할까 이천양정여자고등학교 김가연 안선영.
Assembly 05 방호남 07 반지훈 09 박상욱.
인생의 멘토가 되어주는 2017 광주희망교실 예산 집행.
『무대 위에서도 빛나는 K-pop 아이돌 스타일 』
Presentation transcript:

Buffer Overflow cd80@LeaveRet

LeaveRet 팀장 WiseGuyz 팀원 카톡 leaveret 블로그 http://cd80.tistory.com 소개

1. 버퍼오버플로우의 역사 2. 버퍼오버플로우 사전지식 3. 버퍼오버플로우 발생원인 4. 버퍼오버플로우 개념 5. 시연 목차

버퍼오버플로우 역사 1972년 컴퓨터 보안 기술 계획 연구 1980년 PC 확산 1988년 모리스 웜 1996년 Smashing The Stack For Fun And Profit 2001년 코드 레드 웜 2003년 SQL 슬래머 웜 버퍼오버플로우 역사

버퍼오버플로우 사전지식 레지스터 어셈블리어 메모리 구조 %eax ~ %edx %esi, %edi %esp, %ebp %eip mov push, pop jmp, call 메모리 구조 code data heap stack Little Endian 버퍼오버플로우 사전지식

유저 데이터 입력 코딩 오류 파싱 오류 버퍼오버플로우 발생원인

유저 데이터 입력 데이터 복사 경계검사 주변 메모리 손상 리턴어드레스 변조 버퍼오버플로우 개념

버퍼오버플로우 시연

Q&A