Security ★ Development(154)
-
for 2 count
문제는 더블릿 3 for에 있는 count입니다.문제 사이트 주소입니다.http://59.23.113.171/30stair/count/count.php?pname=count ip주소가 바뀌었네요. for문을 통해 숫자가 커지는 방향을 결정하고 숫자를 늘리고 줄이다보면 시간초과가 납니다.숫자를 하나씩 거쳐가기보다 수가 주어졌을 때 그 주변의 수를 찾을 수 있어야합니다. 첫번째 항이 있는 라인을 1, 두번째 항에서 대각선으로 있는 항들을 2, 네번째 항의 대각선라인을 3으로 보면 이는 각 대각선 라인의 숫자들의 개수이며 분모 혹은 분자의 최대값이 됩니다. 1 2 3 4 52 3 4 53 4 54 55 이런식으로 말이죠.그럼 찾으려는 항이 주어지면 for를 통해 1부터 ?까지의 합이 찾으려는 항보다 큰지를 정..
2015.10.13 -
Payments Security
이번 논문은 캐나다의 금융기관 6개가 참여했습니다. 주로 open mobile wallet solutions에 대해서 살펴볼 것이며 캐나다 시장에 가져올 영향에 대해서 쓰여졌습니다. 기술적인 솔루션이나 표준, 요구에 대한 개정을 제안하지는 않습니다. *아래에 credential이란 단어가 자주 나오는데 이는 특정 결제 카드와 관련된 안전한 정보를 뜻합니다. 고유한 개인정보라고 보시면 됩니다. 또한 '지갑'이라는 표현은 Mobile wallet으로 금융, 카드와 관련된 모바일 어플리케이션을 뜻합니다. 먼저 기존 솔루션들의 제약사항입니다. (이 제약사항들은 캐나다 상황에 맞춰져 있으므로 한국의 상황과 맞지 않을 수 있습니다.)- NFC-enabled devices. NFC payments를 위해선 모바일 디..
2015.09.25 -
리버스엔지니어링 문제 Advance 18
http://codeengn.com/challenges/advance/18 Problem : Generate the key file when the name is CodeEngn. 실행파일입니다. 실행하면 Name과 Key File의 위치를 입력하는 공간이 있습니다. Key File을 지정해주지 않으면 다음과 같은 메시지박스를 띄웁니다. OllyDbg로 실행을 하고 Name만 넣어서 OK를 눌러보면 넘어가지 않는 구간이 있습니다. 32비트에서도 해봤지만 마찬가지입니다. PEiD를 보면 EntryPoint가 33DD라고 나옵니다. 그럼 시작 위치는 4033DD가 되어야합니다. 하지만 OllyDbg로 보면 403376을 메인 모듈의 Entry point로 지정하고 있으며 4033DD에 bp를 걸어도 걸리지 ..
2015.09.05 -
OWASP mobile - Cryptographic Key Replacement 2015.08.31
-
리버스엔지니어링 문제 Advance 17
http://codeengn.com/challenges/advance/17 Problem : Find the Name when the Serial is 66BB16A328F74639 (The 3rd character in Name must be either bruteforced or guessed) 노래도 나오고 방정식도 움직입니다. 지난번에도 bgm이 나오는 프로그램이 있었지만 이런 것들이 리버싱을 하는데 약간이라도 방해가됩니다. 우선 4013EB에서 호출되는 함수로 가보면 404130부터 8바이트 씩 256의 길이를 초기화하고 있습니다. for(int i=0;i
2015.08.29 -
Guess Who's Texting You? Evaluating the Security of Smartphone Messaging Applications
새 카테고리를 추가했습니다. 여기에는 앞으로 논문을 보고 내용을 정리해서 올리려고 합니다. 내용을 완벽하게 이해하지 못했을 수도 있으니 혹시 잘못된 점이 있으면 지적해주시면 감사하겠습니다. Guess Who's Texting You? Evaluating the Security of Smartphone Messaging Applications 첫 논문은 스마트폰 어플리케이션에 관한 것입니다. Messaging Applications이라고 부르고 있으며 채팅, 메시지를 주고받는 프로토콜에서 발생할 수 있는 취약점에 대해 서술하고있습니다. (아래 나온 어플리케이션들은 해당 취약점이 패치되었을 수 있습니다.) Authentication Mechanism and Account Hijacking : 최초 어플리케이..
2015.08.29