22019, 1/1101 회원가입  로그인  
   supershop
   리눅스 보안이 너무 좋아도 문제... ㅜ

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=22097 [복사]


시스템 해킹을 공부해보려고 개인 서버를 마련했는데 막상 취약점이 있는 프로그램을 만들어도 리눅스에서 막아주는 거 같네요;;;

우분투 10.04를 쓰는데 답답합니다 ㅋ;;;

/proc/sys/kernel/randomized_va_space 였나 이게 2인 걸로 봐서
ASLR도 켜 있고 (ldd 돌려보니 바뀌더라구요 ㅋ;;)

bof나 fsb를 해볼라치면 Stack smashing detected 였나 라고 뜨면서 막아주네요... OTL

구버전 리눅스로 밀어버리는 수 밖에 없을까요 ㅜ;;;

  Hit : 6540     Date : 2011/10/24 07:18



    
BrokenPipe ;; 아마 하드에 직접 설치하셔서 사용하시는거같은데
vmware 사용해보세요
2011/10/24  
supershop 아예 PC를 하나 통째로 리눅스로 돌리고 있답니다 ;) 2011/10/24  
pwn3r 메모리 보호 옵션 끄면되요 ㅎㅎ
randomized_va_space나 exec-shield같은 파일에 0을 넣어주시면 꺼질꺼구요~
마지막꺼는 SSP(stack smashing protector)인데 이건 gcc로 컴파일할때 옵션 붙여주셔서 끌수있어요 (옵션이 기억이안나네요 ㅋㅋ)
2011/10/24  
supershop pwn3r // exec-shield 란 파일은 없던데 어떡하죠 ㅜ.. 2011/10/24  
supershop 설마 새로 만들면 되는건가요...;;;; 2011/10/24  
pwn3r /proc/sys/kernel/exec-shield 라는 파일을 만드시고 0써넣으시면될거같아요 :) 2011/10/24  
pwn3r 네 ㅋㅋ 2011/10/24  
phpmyadmin 레뎃6.2쯤 2011/10/24  
asdwho 질문게시판에 명확한 답이 나와있으니 확인부탁드립니다 2011/10/24