
취약점 분석 및 익스플로잇 개발에 초점을 맞춘 실습 랩으로, FreeFloat FTP Server 1.0을 교육용 버퍼 오버플로우 사례로 사용하여 설정, 분석 및 익스플로잇 워크플로우를 문서화합니다.
이 저장소는 취약점 분석 및 익스플로잇 개발을 위한 작업 환경을 구축하고, 이를 실제 버퍼 오버플로우 사례 연구에 적용하는 과정을 문서화합니다.
이 프로젝트는 FreeFloat FTP Server 1.0을 중심으로 구축되었으며, 통제된 환경에서 취약점을 식별, 분석 및 익스플로잇하는 방법을 이해하기 위한 교육용 대상으로 사용됩니다.
단순히 익스플로잇을 재현하는 데 초점을 맞추기보다는, 환경 준비, 취약점 트리거, 크래시 분석, 실행 흐름 제어, 코드 실행 달성에 이르는 전체 워크플로우를 문서화하는 것이 목표입니다.
작업은 두 가지 주요 부분으로 나뉩니다:
환경은 각 도구가 워크플로우에 어떻게 맞춰지는지 이해하기 위해 먼저 수동으로 구축되었습니다. 이렇게 하면 모든 구성 요소의 목적을 더 쉽게 이해할 수 있으며, 자동화된 설정을 사용하기 전에 더 강력한 기반을 제공합니다.
이 연구실의 주요 목표는 다음과 같습니다:
├── environment
├── exploitation
각 섹션에는 설명, 관련 명령어, 그리고 불필요한 잡음을 추가하지 않고 과정을 설명하는 데 도움이 되는 선별된 스크린샷이 포함되어 있습니다.
이 저장소는 튜토리얼을 맹목적으로 단계별로 복사하는 것을 목적으로 하지 않습니다. 연구실에서 수행된 워크플로우에 대한 실용적인 분석으로 구성되어 있으며, 도구, 방법론, 그리고 익스플로잇 프로세스의 각 단계 뒤에 있는 추론을 이해하는 것을 목표로 합니다.