22015, 1/1101 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   kimsa
   2012 6th CodeEngn RCE Conference

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=23928 [º¹»ç]



Äڵ忣Áø ÄÁÆÛ·±½º Çϳ׿ä..

http://codeengn.com/2012-6th-codeengn-conference/


Title : Defcon 20th : The way to go to Las Vegas
Speaker : posquit0 / ¹Úº´Áø
µ¥ÇÁÄÜÀº ¸Å³â ¶ó½ºº£À̰Žº¿¡¼­ ¿­¸®´Â ¼¼°èÀûÀ¸·Î °¡Àå ±ÇÀ§ ÀÖ´Â º¸¾È ÄÁÆÛ·±½º Áß Çϳª·Î CTF ´ëȸ¸¦ ÁøÇàÇϰí ÀÖ´Ù. µ¥ÇÁÄÜ ÄÁÆÛ·±½º¿¡¼­ ¹ßÇ¥¸¦ ÇѴٰųª, CTF º»¼± ´ëȸ¿¡ ÁøÃâÇÏ´Â °ÍÀÌ ¡°ÇØÄ¿µéÀÇ ²Þ¡± À̶ó´Â ¸»ÀÌ ¿À°í °¥ Á¤µµ·Î ±ÇÀ§ ÀÖ´Â ´ëȸ¶ó°í ÇÒ ¼ö ÀÖ´Ù. ¶§¹®¿¡, Àü ¼¼°èÀÇ ½Ç·Â ÀÖ´Â º¸¾È ±×·ìµéÀÌ ÀÌ CTF ´ëȸÀÇ º»¼± ƼÄÏÀ» µÎ°í ¸Å³â °æÀïÀ» Çϰí ÀÖÀ¸¸ç, ¿ÃÇØ¿¡µµ ¾î±è¾øÀÌ µ¥ÇÁÄÜ CTF¸¦ À§ÇÑ ¿¹¼±ÀüÀÌ ÁøÇàµÇ¾ú°í ¼¼°èÀûÀ¸·Î À¯¸íÇÑ ÇØÅ· ±×·ìµéÀÌ Âü°¡ÇÏ¿´´Ù. 2012³â µ¥ÇÁÄÜ CTF ¿¹¼±¿¡ ÃâÁ¦µÈ ¿©·¯ Èï¹Ì·Î¿î ¹®Á¦µéÀ» Ç®ÀÌÇØº¸°í, ÇÊÀÚÀÇ º»¼± °æÇèÀ» Åä´ë·Î µ¥ÇÁÄÜ CTF ´ëȸÀÇ ÀüüÀûÀÎ È帧°ú ¿î¿µ ¹æ½Ä ±×¸®°í Àü·« µî¿¡ ´ëÇÏ¿© ¼³¸íÇÑ´Ù.

Title : Secuinside 2012 CTF ¿¹¼± ¹®Á¦Ç®ÀÌ
Speaker : pwn3r / ±ÇÇõ
Secuinside´Â ÄÚ½ºÄÞ¿¡¼­ ÁÖÃÖ, ¿¬ÇÕÇØÅ·±×·ì HARU, °í·Á´ë Á¤º¸º¸È£´ëÇпø¿¡¼­ ÁÖ°üÇÏ´Â ±¹Á¦ ÇØÅ·´ëȸ ¹× º¸¾ÈÄÁÆÛ·±½º·Î½á ¾ó¸¶Àü °³ÃÖµÈ ÇØÅ·´ëȸ ¿¹¼±Àü ¹®Á¦µéÀ» Ç®±âÀ§ÇØ »ç¿ëÇÑ ºÐ¼®±â¼ú°ú ASLR°ú NX¸¦ ¿ìȸÇÏ´Â »õ·Î¿î ÀͽºÇ÷ÎÀÕ ±â¼ú¿¡ ´ëÇØ¼­ ¼Ò°³ÇÑ´Ù.

Title : ¸ð¹ÙÀÏ ½º¸¶Æ® Ç÷§Æû ¿ø°Ý, ·ÎÄà Ãë¾àÁ¡ °ø°Ý ºÐ¼®
Speaker : x82 / À¯µ¿ÈÆ
¸ð¹ÙÀÏ ½º¸¶Æ® Ç÷§Æû(½º¸¶Æ®Æù, ÅÂºí¸´PC, ½º¸¶Æ®TV)¿¡ Á¸ÀçÇÏ´Â pointer de-reference Ãë¾àÁ¡°ú use-after-free Ãë¾àÁ¡À» ´ë»óÀ¸·Î ½ÃµµµÇ´Â heap spraying °ø°Ý ±â¹ý°ú ÀÚµ¿È­µÈ drive-by download °ø°Ý Äڵ带 ¼Ò°³ÇÒ ¿¹Á¤À̰í ÃÖ±Ù 2³â°£ ½º¸¶Æ® Ç÷§ÆûÀÇ Ä¿³Î°ú ¾îÇø®ÄÉÀÌ¼Ç ³»¿¡ Á¸ÀçÇß´ø ·ÎÄà Ãë¾àÁ¡À» ÅëÇÑ ±ÇÇÑ »ó½Â °ø°Ý ±â¹ý¿¡ ´ëÇØ ¼³¸íÇÑ´Ù.

Title : Everyone has his or her own fuzzer
Speaker : beist / À̽ÂÁø
ÆÛ¡ ±â¼úÀÇ ÀÔ¹®ÀÚ, Áß±ÞÀÚ¿¡ ÃÊÁ¡À» ¸ÂÃß¾ú°í ÆÛ¡ ±â¼ú¿¡ ´ëÇÑ ¹é±×¶ó¿îµå ¼³¸íºÎÅÍ ½ÃÀÛÇÏ¿© ÃÖ±ÙÀÇ ÆÛ¡ ±â¼ú¿¡´Â ¾î¶°ÇÑ °ÍµéÀÌ ÀÖ´ÂÁö »ìÆìº¸°í ÆÛ¡ ±â¼úÀÌ ¹ö±× ã±â¿¡ ¾î¶»°Ô ¾²ÀÏ ¼ö ÀÖ´ÂÁö ºÎÅÍ ½ÃÀÛÇÏ¿© È¿À²ÀûÀÎ ÆÛ¡ Å×Å©´ÐÀº ¾î¶²°ÍµéÀÌ ÀÖ´ÂÁö ¼³¸íÇÑ´Ù. ¶ÇÇÑ, °¢ ÆÛ¡ ±â¹ýµéÀÇ ÇѰèÁ¡°ú ´ÜÁ¡¿¡ ´ëÇØ¼­ ÁöÀûÇÏ¸ç ¿Ö ÀڽŸ¸ÀÇ ÆÛ¡ ³ëÇÏ¿ì¿Í ¹æ¹ýÀÌ ÇÊ¿äÇÑÁö ¼³¸íÇϸ鼭 ÆÛ¡ ±â¼úÀÇ º¹À⼺°ú ´Ù¾ç¼º, ÇØÄ¿µéÀº ¾î¶² ±â¹ýÀ» ¼±È£ÇÏ´ÂÁö ¼Ò°³ÇÑ´Ù. ¹ßÇ¥ÀÚ°¡ »ç¿ëÇϰí ÀÖ´Â ±â¹ýÀ̳ª ³ëÇϿ쿡 ´ëÇØ¼­µµ °øÀ¯ ÇÒ ¿¹Á¤ÀÌ´Ù.



  Hit : 7365     Date : 2012/06/20 03:23