728x90 ๋ฐ์ํ ์ ์ฒด ๊ธ289 ๋์งํธ ํฌ๋ ์์ ์ฌ๊ณ ๋์ ๋ฐ ์ฆ๊ฑฐ์ฒ๋ฆฌ ์ง์~!! ๋์งํธ ํฌ๋ ์์ ์์ด์ ์นจํด ๋นํ๊ฑฐ๋ ์ฌ๊ณ ๊ฐ ์ผ์ด๋๋ฉด ์ฆ๊ฑฐ๋ฅผ ์์งํ๊ณ ์ฒ๋ฆฌํ๋ ๊ฒ์ ๋ํด ์์๋ณด์ :D ์ฌ๊ณ ๊ฐ ์ผ์ด๋ ์ฌ๊ณ ๋์ ์ ์ฐจ๋ฅผ ๋ณด๊ฒ ๋๋ฉด ํฌ๊ฒ 6๊ฐ๋ก ๋๋์ด์ง๋ค.1. ์ค๋น - ์ค๋น๊ฐ ๋์ด์์ผ๋ฉด ์ด๋ ํ ์ฌ๊ณ ๊ฐ ๋ฐ์ํ์ ์ ์ ์ํ๊ฒ ๋์ ํ ์ ์๋ค. ์ค๋น๋ ์ฌ๊ณ ๋์ ๊ณํ์ ์๋ฆฝํ๋ ๋จ๊ณ๋ฅผ ์ด์ผ๊ธฐํ๋ค. - ํ๋ก์ธ์ค, ์ ์ฐจ, ์กฐ์ฌ์ ํ์ํ ๋๊ตฌ ๋ฑ์ด ๋ชจ๋ ํฌํจ๋๋ฉฐ ๋ฌผ๋ก ์กฐ์ฌ์ ํ์ํ ๋๊ตฌ ์ฌ์ฉ๋ฒ ๋ํ ํฌํจ๋๋ค.2. ํ์ง - ์๊ฐ์ ํด๋ณด์ ๊ธฐ๋ณธ์ ์ผ๋ก ๋ง์ ๊ด์ ํ์ฌ ๋ฟ์๋๋ผ ์ฌ๋ฌ๊ณณ์์ ๊ด์ ๋ฅผ ํ์ง๋ง ๊ณต๊ฒฉ์ ๊ณ์๋ค์ด์ค๊ณ ์ฌ๊ฑด ์ฌ๊ณ ๋ ๊ณ์ ๋ฐ์ํ๋ค. ์ฌ๊ธฐ์ ํ์ง ๋ฅ๋ ฅ์ ์ด๋ง์ ๊ฒ๋ค ์ค ์ค์ํ ๊ฒ์ ๊ณจ๋ผ ์ด๋ ํ ๊ณต๊ฒฉ(์ฌ๊ฑด)์ผ๋ก ์ฐ๊ฒฐ๋๋์ง๋ฅผ ํ๋จํ๋ ๋ฅ๋ ฅ์ธ ๊ฒ ๊ฐ๋ค.3. ๋ถ์ - ์ด ๋๋ถํฐ ๋ณธ๊ฒฉ์ ์ผ๋ก.. For3nsic/Forensic 2018. 11. 29. hackover CTF I AM MANY write up :) ๋๋๋๋ฅ ์ค๋๋ง์ ์์ฑํ๋ Write UP !!! ํธํธํธํธํธํธ์ฐ ๋จผ์ ๋ฌธ์ ํ์ผ์ ๋ฐ์๋ณด๋ฉด !!! ์ด์ฌ์ง์ด๋ค. ํ ... ํ์ผ๋ฏ๋ฏ๋ฏ๋ฏํ์์ผํฅํฅํ์์ใ ํ์์ผใ กใ ์ ๋จผ์ ๊ทธ๋ฅ binwalk๋ก ํ์ธ์ ํด๋ณด์!!! PNG๊ฐ 2๊ฐ๊ฐ ์๋ ๊ฒ์ด ํ์ธ๋์๋ค.๊ทธ๋ผ ๊ฐ๋์๋ค. ๋ฐ๋ก 010 editor๋ก ๊ฐ๋ค. ์ด๋ฌํ ๊ฐ๋ค์ด ๋์ค๋ ๊ฒ์ ํ์ธํ ์ ์๋ค.png ํค๋ ์๊ทธ๋์ฒ๋ 89 50 4E 47 0D 0A 1A 0A ์ด๋ฉฐ IEND๋ PNG์ ๋ง์ง๋ง์ ๋ํ๋ด๋ ๊ฒ์ด๋ค.๊ทธ๋ผ ์ฐพ์๋ณด์ PNG๊ฐ ๋๊ฐ๊ฐ ์๋ ๊ฒ์ ํ์ธํ ์ ์๋ค. ์ด๋ ๊ฒ ๋ง์ด๋ค. ๊ทธ๋ผ ์ฌ๊ธฐ์ ์๋ PNG๋ฅผ ๋๊ฐ๋ฅผ ๋ฐ๋ก ์ ์ฅ์ ํ๊ฒ ๋๋ฉด ์ด๋ ๊ฒ ๋์ค๋ ๊ฒ์ ํ์ธํ ์ ์๋ค.!!! ํํํํํํํซ ๋ค์์ ๋ค๋ฅธ๋ฌธ์ ๋ก ๋ํ๋๊ฒ ์ต๋๋ค.!!!! ๋~~~!!!~~~๋ด~~~~~ Wargame/CTF(Capture The Flag) 2018. 10. 9. ๊ณ ์ ์์์ ์ค๋๋ง์ ํฌ์คํ ์ ํฉ๋๋ค. ๊ตฐ์ธ์ธ์ง๋ผ Security Study/Base Of Computer 2018. 9. 26. ํ๋ฆฌ์ด๋ 2016? forensic memory :) ์ด์ฉ๋ค ๋ณด๋ ์ฐพ๊ฒ ๋๋ฌธ์ !!! ํ์ด๋ณด์ !! ๊ทผ๋ฐ ๋ง๊ฒ ํธ๋์ง๋ฅผ ๋ชจ๋ฅด๊ฒ ๋ค :( ๋ฌธ์ ๋ Auth : MalwarePid_C&C_Attacker.Serverex) 123_http://www.naver.com/index.php_1.2.3.4 Hint) No ParameterHint-2) Attacker.Server on the MemoryHint-3) Attacker.Server is pharming Server ์ด๋ ๊ฒ ๋๋ค.์์ํ์ !! ํฌ์์์์ ๋์๋ผ ! volatility!!!! ๋จผ์ imageinfo ๋ฅผ ํตํด profile๊ณผ ๋ฉ๋ชจ๋ฆฌ ๋คํํ์ผ ์์ฑ ์๊ฐ์ ํ์ธ ํ pslist๋ช ๋ น์ด๋ฅผ ํตํด ํ๋ก์ธ์ค ๋ฆฌ์คํธ๋ฅผ ํ์ธ ํด๋ณด์๋ค. ๋ณด๋ค๋ณด๋ attrib.exe๋ฅผ ๋ณด๊ณ ๋ฌด์จ ํ์ผ์ธ์ง ์๋ฌธ ์ด์๊ฒผ๋ค.๋ฐ๋ก ๊ตฌ๊ธ๋ก ๋ฌ๋ ค.. Wargame/CTF(Capture The Flag) 2017. 1. 11. ์ด๋ ๋ฌธ์ ์ธ์ง ๊น๋ฌต์ ๋ฌธ์ ... ์ผ๋จ ํ์ผ์์ด ํ์ด๋ณธ๋น... ์ดํ์ผ์ด๋ค.์คํ ๊ฐ๋ ธ๊ทธ๋ํผ ๋ฌธ์ ๊ฐ๋ค. ๊ทธ๋์ ์ด๋ฒ์ ์ฌ์ฉํ ํด์ stegosolve ๋ผ๋ ๊ฒ์ด๋ค.๊ตฌ๊ธ์ stegosolve๋ฅผ ๊ฒ์ํ๋ฉด ๋ค์ด๋ฐ์ ์์๋ ๊ณณ์ด ๋์จ๋ค. ์คํ์ ํ๋ฉด ์ด๋ฌํ ์ฐฝ์ด ๋์จ๋ค! stegosolve๋ฅผ ์คํ ์ํค๋ ค๋ฉด java๊ฐ ๊ผญํ์ํ๋ค. ์ด์ file - open ํด๋ณด์์ด๋ ๊ฒ ์ด๊ณ ๋์ ํ์ดํ๋ฅผ ๋๋ฌ๋ณด์ค์!! :) ๊ณ์๋๋ฅด๋ค ๋ณด๋ฉด ๊ธ์๊ฐ ๋ณด์ธ๋ค.์ ์ฌ์ง์ blue plane 5 ์ง๋ง Gray Bit ๊น์ง ๋๊ธฐ๋ฉด์๋ก์ฝ๋กฌ :) ์ง !! Wargame/CTF(Capture The Flag) 2017. 1. 11. ๋ฉ๋ชจ๋ฆฌ ํฌ๋ ์์์ volatility ๋ฅผ ์ฌ์ฉํ๋ฉด์ ... :) ๋ฉ๋ชจ๋ฆฌ ํฌ๋ ์์ ๋น ์ ธ์ ์์ฆ ๊ณต๋ถํ๋ค๊ฐ volatility๋ฅผ ์ฌ์ฉํ๋ ๋์ค ์๋ฌธ์ด ๋ค์๋ค. ์๋ฌธ์ด๋ผ๊ธฐ ๋ณด๋จ ์ ๋ณด์ง ์์ ์๊ธด ๋ฌธ์ ์ด์ง๋ง ... ๋จผ์ imageinfo ๋ฅผ ํ์ฌ ๋ฉ๋ชจ๋ฆฌ๋คํ์ ํ๋กํ์ผ์ ํ์ธ ํ ์์๋ค...์ฌ๊ธฐ์ ์๋ฌธ์ด ๋ค์๋๋ฐ ........ ๋๋ฅ !!! BoB.vmem ํ์ผ์ ํ๋กํ์ผ์ windows XPSP2x86๊ณผ XPSP3x86 2๊ฐ๊ฐ ๋์จ๋ค... ๋ฌผ๋ก ์๋ ์ฌ๋๋ ์๋ค. ์ด๋ป๊ฒ ์๋น์คํฉ์ ์ฐพ์๋ด๋์ง... ๋์ด์๋ค๋ฉด ์๋ค... ๋ ๋์ด์์๋ค.๊ทธ๋์ ๋ช ๋ น์ด๋ฅผ ํตํด์ ์์ ๋ดค๋ค. ์ด๋ป๊ฒ? dlllist | grep xpsp2 For3nsic/The Art of Memory Forensic 2017. 1. 10. Brutal – Toolkit to quickly create various payloads,powershell and virus attacks Brutal – Toolkit to quickly create various payloads,powershell and virus attacksBrutal - ๋น ๋ฅด๊ณ ๋ค์ํ payloads, ํ์์ ธ๊ณผ ๋ฐ์ด๋ฌ์ค ๊ณต๊ฒฉ์ ์ํ ํดํท https://github.com/screetsec/brutal Metasploit 2016. 12. 28. ํดํนํ๋ ์ฒ ํ๊ธฐ!!! ๋งค์ผ ๊ณต๋ถ์ด์ผ๊ธฐ ๋ง๊ณ ์ค๋์ ๋จ๋ค์์์ ์กฐ๊ธ ์์ด ๋ณด์ด๊ณ ์ฅ๋์น๋ ํดํนํ๋ ์ฒ ํ๊ธฐ๋ฅผ ํด๋ด ์๋ค.!!! :) ๋จผ์ http://www.hackertyper.com ์ ์ ์ํด์ค๋๋ค.์ด๋ฌํ ํ๋ฉด์ด ๋จ๋ ๊ฒ์ ์์ ์๋ค. ์ฌ๊ธฐ์ f11์ ๋๋ฅด๋ฉด ์ ์ฒดํ๋ฉด์ผ๋ก ๋ฐ๋๋ค. :) ๊ทธ๋ฆฌ๊ณ ์๋ฌดํค๋ ๋ง๋๋ฅด๋ฉด ์ด๋ ๊ฒ ๊ธ์จ๊ฐ ์จ์ง๋ ๊ฒ์ ๋ณผ์ ์๋ค. My Story 2016. 12. 28. owasp zap tutorial :) owasp zap ์ owasp์์ ์คํ์์ค๋ก ๊ณต๊ฐํ ํด์ด๋ค. ๊ทธ๋ผ ๋ฌด์์ ํ๋ ํด์ธ๊ฐ? ํํ์ด์ง๋ ์๋ฒ๋ฅผ ๋ณธ์ธ ์ค์ค๋ก ์ฒดํฌํ๊ณ ์ ๊ฒํด์ฃผ๋ ์คํ ์์ค์ด๋ค. burp๋ ๋น์ทํ์ง๋ง ์คํ์์ค๋ผ๋ ์ ์์ ์ฐจ์ด์ ์ด ์๋ค. ๊ทธ๋ผ owasp๋ ๋ฌด์์ธ๊ฐ ? The Open Web Application Security Project ๋ก ์ ์ธ๊ณ์ ์ผ๋ก ๋ณด์ ์ ๋ฌธ๊ฐ๋ค์ด ๋ณด์ ์ทจ์ฝ์ ์ง๋จ ๊ธฐ์ค๊ณผ ํ์ค์ ์๋ฆฝํ๊ณ , ์น ์ดํ๋ฆฌ์ผ์ด์ ๋ณด์ ๊ด๋ จ ๋ฌธ์๋ฅผ ๋ฐฐํฌํ๊ณ ๋ณด์ ์ทจ์ฝ์ ๊ด๋ จ ํด์ ๊ฐ๋ฐํ๋ ์คํ์์ค ์ปค๋ฎค๋ํฐ์ด๋ค. ๊ณต์ ํํ์ด์ง๋ https://www.owasp.org/index.php/Main_Page ์ฌ๊ธฐ์ด๋ค. owasp zap์ ์ฌ์ดํธ๋ https://www.owasp.org/index.php/OWASP_Zed_Attack_.. Security Study/Web 2016. 12. 27. netdiscover tutorial :) netdiscover ๊ฐ์ ๊ฒฝ์ฐ์๋ ๊ธฐ๋ณธ์ ์ผ๋ก backtrack 5 ๋ kali ์ ์๋ network tool์ด๋ค. netdiscover์ active / passive scanner์ด๋ค. ์ฌ์ฉ๋ฐฉ๋ฒ์ ํ๋ฒ ์์๋ณด์ . ๊ธฐ๋ณธ์ ์ผ๋ก netdiscover ๋ง ์ ๋ ฅํด๋ ์ด๋ ๊ฒ ๋จ๋ ๊ฒ์ ์์์๋ค. ์ข๋ ๊ตฌ์ฒด์ ์ผ๋ก ์ฌ์ฉํ๊ธฐ์ํด netdiscover -h ๋ฅผ ์ ๋ ฅํ๋ฉด ๋์๋ง์ด๋์ค๋๋ฐ -r ์ต์ ์ ์ด์ฉํ์ฌ ๋์ญ๋๋ฅผ ์ค์ ํด์ค์๋ ์๋ค. Security Study/Network 2016. 12. 26. Changes in Python 3.6 1. f string formatting (PEP 498) You can avoid the inconvenience of having to kill variables when using the .format () method or%. >>> lang = 'Python' >>> author = 'Guido van Rossum' >>> 'Language: {}, Author: {}'.format(lang, author) Language: Python, Author: Guido van Rossum >>> f'Language: {lang}, Author: {author}' Language: Python, Author: Guido van Rossum 2. Type hint (PEP 484) In 3.5, type.. Language 2016. 12. 24. Hack windows XP with armitage in kali ๋ชจ๋ ์ฑ ์์ ์ฌ์ฉ์ ๋ณธ์ธ์๊ฒ ์์ต๋๋ค. ๋จผ์ service apache2 start ๋ฅผ ์คํํด์ค๋ค. ๋ค์์ service postgresql start ๋ช ๋ น์ด๋ฅผ ์คํ์ํจ ํ service metasploit start ๋ฅผ ์คํํด์ค๋ค. ๋ค์์ armitage๋ฅผ ์คํ์ํจ๋ค. ์ด๋ฌํ ์ฐฝ์ ๋ณผ์์์ ํ ๋ฐ connect๋ฅผ ๋๋ฅด๊ณ yes๋ฅผ ๋๋ฅด๊ณ ๊ธฐ๋ค๋ฆฌ๋ฉด ์~~ ์~~~ ๊ธฐ๋ค๋ฆฌ๋ฉด ์ด๋ฌํ ์ฐฝ์ด ๋ฌ๋ค. tab์ฐฝ์์ hosts -> add hosts ๋ฅผ ๋๋ฅด๋ฉด ์ด๋ ๊ฒ victim IP๋ฅผ ์ ๋ ฅํ ์์๋๋ก ๋ฌ๋ค. ๋ฑ๋กํ OS ๋ฅผ ์์๋ณด์ ๋ค์ host ํญ์์ nmap scan -> quick scan(os detect)๋ฅผ ํด๋ฆญํ๊ณ yes ๊ทธ๋ผ ์ฝ์์ฐฝ์ ์ด๋ฌํ ๊ฒ์ ํ์ธํ ์ ์๋ค. ์ด์ ์ทจ์ฝ์ ์ ์ด์ฉํ์ฌ ๊ณต๊ฒฉํ๊ธฐ ์ํด ์ด๋ ํ.. Metasploit 2016. 12. 23. ์ด์ 1 ยทยทยท 7 8 9 10 11 12 13 ยทยทยท 25 ๋ค์ 728x90 ๋ฐ์ํ