728x90 ๋ฐ์ํ ์ ์ฒด ๊ธ284 Web ์ทจ์ฝ์ ๊ด๋ จ ๋ด์ฉ ์ ๋ฆฌ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๊ฐ์ ํผ์ ์ด๊ฒ์ ๊ฒํ๋ค๊ฐ ์์ฑํ๋ฉฐ ์ถํ์ ํ์์ ์ํด ๋ค์ํ๋ฒ ๋ ๋ณด๊ธฐ ์ํจ. ๋ด์ฉ ์ต๊ทผ์ web๊ด๋ จ ํ ๊ฒ์ด ์๋ค๋ณด๋ ์น ์ทจ์ฝ์ ์ ์ฐพ๊ณ ์๋ค. ๊ณผ๊ฑฐ์ file upload์ ํ์์ผ๋ก ๋ถ์ด๋ค๋๋ file download์ทจ์ฝ์ ์ path traversal์ด๋ผ๋ ์ทจ์ฝ์ ๊ณผ ํจ๊ป ๋ฌถ์ฌ์ ๋ค๋๋ ๊ฒ๊ฐ๋ค.date ๊ฒ์์ ํด๋ file download vulnerability ๋ณด๋จ path traversal ๋ก ๊ฒ์ํ๋.. Security Study/Web 2023. 3. 10. [Tenable CTF] network forensic ์ฌ์ฌํ์ด ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๊ฐ์ Tenable CTF์์ ์ถ์ ๋ ๋คํธ์ํฌ ํฌ๋ ์ ๋ฌธ์ ๋ฅผ Wireshark๋ฅผ ์ด์ฉํ์ฌ ํ์ด๋ณธ ๋ด์ฉ์. ๋ด์ฉ ๋จผ์ PCAPํ์ผ์ ์ด์ด ํ์ธ ํด๋ณด๋ฉด ๋ค์ ๋ด์ฉ๊ณผ ๊ฐ๋ค. ํ๋กํ ์ฝ์ ์ข ๋ฅ์ ๋ฐ์ดํฐ์ ์์ ๋ณด๊ธฐ ์ํด ํด๋น ๋ด์ฉ์ ํ์ธํด๋ณธ๋ค. Statistics -> Protocol Hierarchy๋ฅผ ํด๋ฆญํ๊ฒ ๋๋ฉด ์๋์ ๋ด์ฉ์ฒ๋ผ ํต์ ํ๋กํ ์ฝ์ ํ์ธ๊ฐ๋ฅํ๋ค. ICMP(Internet Control Messag.. Wargame/CTF(Capture The Flag) 2023. 3. 4. ์ด์ฉ๋ค๋ณด๋ Stored XSS์ ๋ํ์ฌ... ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ ๋ชฉ๊ทธ๋๋ก ์ด์ฉ๋ค๋ณด๋ ์ ๋ง ๊ทธ๋ฅ Stored XSS์ ์์ฑํด๋ณด๋ คํ๋ค. ์์ด ๊ทธ๋๋ก ์ ์ฅ XSS์ด๋ค. ์ฆ, ๊ฒ์ํ๊ฐ์ ๊ณณ์ ๊ณต๊ฒฉ์๊ฐ ๊ธ์ ๋ฏธ๋ฆฌ ์์ฑํ์ฌ๋๊ณ ํผํด์๊ฐ ๊ฒ์ํ์ ํด๋ฆญํ๋ฉด ๋์ํ์ฌ ์ ์ฑํ์๋ฅผ ํ๋ ๊ฒ์ด๋ค. ์๋ฅผ ๋ค์ด ์ด๋ฐ๊ฒ์ด๋ค. ๊ฒ์ํ์ "์ด๊ฒ ์ข๋ณด์ธ์. ์์ดํฐ 14Pro ํ ์ธ ์์ฒญํด์!" ์ด๋ฐ์์ ์ ๋ชฉ์ ๋ง๋ค์ด๋๊ณ ํด๋ฆญํ๊ธฐ๋ฅผ ๊ธฐ๋ค๋ฆฌ๋ ๊ฒ์ด๋ค. ๋ฌผ๋ก ๊ฒ์ํ์ ๊ธ์ ์์ฑํด๋๊ณ ๋ง์ด๋ค. ์ฌ๊ธฐ์๋ ๊ฐ๋จ.. Security Study/Web 2023. 2. 14. ๊ณผ๊ฑฐ์ ์์ฑํ ์ํด๋ฆญ ํ๋๋? ๊ฐ๋จํ batch์ฝ๋ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๊ณผ๊ฑฐ์ ์ด๊ฒ ์ ๊ฒํ๋ค๊ฐ ์ฌ์ฉ์ pc์ ์ค์ ์ ๊ฐ๋ ์์ ์ทจ์ฝํ ๋ถ๋ถ์ ์ ๊ฒํ๊ณ ์์ ํด์ฃผ๋ batch ํ์ผ์ ์์ฑํ ์ ์ด ์๋ค. ํ์ผ ์ ๋ฆฌ๋ฅผ ํ๋ค๊ฐ ๋ฐ๊ฒฌ๋์ด ๊ธฐ๋ก์ ํ๊ธฐ ์ํด ๋จ๊ฒจ๋๋ค. ์ง๊ธ๋ ์ฝ๋์์ ์ ์กฐ๊ธ๋ง ํ๋ฉด ์ฌ์ฉํ ์ ์์๊ฒ์ด๋ค. @echo off title ์ํด๋ฆญ ์ทจ์ฝ์ ํจ์น color 6F set memberNo=623 set trainingNo=22 mkdir C:\Temp cls mode co.. Language 2023. 2. 5. docker๋ฅผ ํตํด web์ทจ์ฝ์ ๊ณต๋ถํ๊ธฐ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. docker๋ฅผ ํตํด web์ทจ์ฝ์ ๊ณต๋ถํ๊ธฐ๊ฐ ๋ฌด์จ๋ง์ธ๊ฐ? ์.... ์ฌ์ค docker๋ฅผ ํตํด web ์ทจ์ฝ์ ๊ณต๋ถํ๊ธฐ ๋ณด๋จ docker๋ฅผ ์ด์ฉํด dvwa(DAMN VULNERABLE WEB APPLICATION) ๋ฅผ ์ค์นํ๊ณ ๋ชจ์ํดํน ์ฐ์ต์ ํด๋ณด๋ ๊ฒ์ด๋ค. dvwa๋ ํด๋น github์์ ๋ฐ์ ๊ฐ์์ผ๋ก ์๋ฒ๋ฅผ ๋ง๋ค์ด ์ค์นํ ์ ์๋ค. https://github.com/digininja/DVWA GitHub -.. Security Study/Docker 2023. 1. 29. ๊ฐ๋จํ์ง๋ง ์ฝ๊ฐ์ ๊ณ ๋ฏผ์ด ํ์ํ๋ ... ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ ๋ฌด๋ฅผ ํ๋ฉด์ php๋ฅผ ์ฌ์ฉํจ์ ์์ด ํ๊ฐ์ง ๊ณ ๋ฏผ์ ํ๊ฒ์ด ์์๋ค. ์ฌ์ค ๊ฐ๋จํ๊ฑฐ์์ง๋ง ์ ๊ทธ ์๊ฐ์ ๋ชปํ์๊น๋ผ๊ณ ์๊ฐ์ ํ๊ฑฐ์๋ค. ๋ฐ๋ก ์ฝ๋๋ฅผ ํ๋ฒ ๋ณด์ ํด๋น ์ฝ๋๋ ๋ณด๋ฉด ์๋ฏ์ด ํ์ผ์ ์ด์ด์ ํ์ธํ๊ณ ๋ผ์ธ ์๋ฅผ ๋ฐ์ง๋ ์ฝ๋์ด๋ค. ๊ทธ๋ํ์ ๊ฐ์ ๋ฃ๊ธฐ์ํด์ intํ์ด ๋์ผํ๋ค. ๋ผ์ธ์๋ ๋น์ฐํ๊ฒ intํ์ผ๋ก ์ ์ธ์ด ๋๋ค. ๋ง์ฝ์ txtํ์ผ์์ ์ซ์๊ฐ ๋ค์ด์๋ค๋ผ๊ณ ํ๊ณ ๊ทธ ์ซ์๋ฅผ ๊ทธ๋ํ์ ๋ฐ์ํด์ผํ๋ค๋ฉด? ๋ง.. Language 2023. 1. 25. ์์ฆ ํซํ ChatGPT๋ฅผ ์ฌ์ฉํด๋ณด์:) ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ฌ์ค chatGPT๊ฐ ์ฒ์ ๋์์๋ ์์ฒญ ์ธ๊ธฐ๊ฐ ๋ง์์ ํ๋ฒ ์ฌ์ฉํด๋ณผ๊น ํ๋๋ ์ํ๋ค๊ฐ ์์ฆ์๋ ๊ณ์ ์ธ๊ธฐ๊ฐ ๋ง์์ ํ๋ฒ ์ฌ์ฉ์ ํด๋ณด๋ ค๊ณ ํ๋ค. https://chat.openai.com/auth/login ํด๋น ํํ์ด์ง์์ ๊ฐ์ ์ ํ๋ฉด๋๋๋ฐ ๊ตฌ๊ธ ์์ด๋๋ฅผ ์ด์ฉํ์ฌ ๊ฐ์ ์ด ๊ฐ๋ฅํ๋ค. ๊ทธ๋ฐ๋ฐ ์ ์์ํ๋ฉด .... ์ด๋ฌํ ๋ฌธ๊ตฌ๊ฐ ๋์จ๋ค... ๋ ์ด์ ๋ฐ์๋ค์ผ ์ ์๋ค๊ณ ํ๋๋ฐ ... ํด๋น ๋ฌธ๊ตฌ๊ฐ ๋ฐ์ํ๋ฉด ์ํฌ๋ฆฟ.. Language 2023. 1. 24. php ์ javascript๋ฅผ ์ฌ์ฉํ๋ฉด์ ํด๊ฒฐํ์ง ๋ชปํ ๋ฌธ์ ... ์ต๊ทผ๋ค์ด php์ javascript๋ฅผ ์ฌ์ฉํ์ฌ ๋ฌด์ธ๊ฐ๋ฅผ ๋ง๋ค์ด์ผ ํ๋ ์ํ๋ผ ์ด์ฌํ ๋ง๋ค์ด๋ณด๋ ค๊ณ ํ๊ณ ์์ผ๋ ํ๊ฐ์ ํ๋ฆฌ์ง ์๋ ๋ฌธ์ ๊ฐ ์๋ค. ์ฌ์ค ํฐ ๋ฌธ์ ๋ ์๋์ง๋ง ๋ญ๊ฐ ๊ฑฐ์ฌ๋ฆฐ๋ค. ์ผ๋จ ์ฝ๋๋ฅผ ๋ณด์. ํด๋น ์ฝ๋๋ tempfile.txt๋ฅผ ์ฝ์ด์์ | ๊ตฌ๋ถ์๋ก ๋๋๊ฒ ๋์ด ์๋ค. ์ฌ๊ธฐ์ explode์ ํจ์๋ก ์ธํ์ฌ ๋ฐฐ์ดํ์์ ๊ฐ์ง๊ฒ ๋๋๋ฐ ๋ฌธ์ ๋ ๋ง์ง๋ง ๊ฐ์ ๊ณต๋ฐฑ์ด ํฌํจ๋๋ค๋ ๊ฒ! ๊ทธ๋ง์ ์ฆ์จ [0]=' ' ์ด๋ฐ๋๋์ ๊ฐ์ง๊ฒ ๋๋ค๋ ๊ฒ์ด๋ค. ํด๋น ๋ฐ์ดํฐ๋ฅผ ๊ทธ๋ฅ ์ฌ์ฉํ ๋๋ ์ฝ๊ฐ์ ๋ฌธ์ ๊ฐ ์์ง๋ง table์ ๋ฃ์ ๊ฒฝ์ฐ์ ์ด๊ฑฐ ์ฐธ ... ํํ trim์ ์ด์ฉํ์ฌ ์์ ๋ณด๋ ค๊ณ ์๋๋ ํด๋ณด๊ณ ์ถ๊ฐ์ ์ธ ๋ค๋ฅธ๋ฐฉ๋ฒ์ ํตํด์๋ ํด๋ณด์์ผ๋ ๋ง์ง๋ง ๊ณต๋ฐฑ์ ์ง์์ง์ง์์๋ค. table์ ๋ฃ์์๋ ๋ฌธ์ ๋ ๊ณต๋ฐฑ์ ๋น๊ฐ์ ํฌํจํ๋ค.. Language 2023. 1. 15. php์ shell script ๋์์ ์ฌ์ฉํ๊ธฐ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ ๋ฌด๋ฅผ ํ๋ค๋ณด๋ ์ด์ฉ์์์ด ๊ฐ๋ฐ์ ํด์ผํ๋ ๊ฒฝ์ฐ๊ฐ ๋ฐ์ํ๋ค. ๊ฐ๋ฐ์ '๊ฐ'๋ ๋ชฐ๋ฅด๋๋ฐ ์ด์ฐ์ด์ฐ ๊ฐ๋ฐ์ ํ๊ธดํ๋ค... ์ต๊ทผ์ ์ ๋ฌด๋ฅผ ํ๋ฉด์ ๋ค์ํ ์ธ์ด๋ฅผ ์ฌ์ฉํด์ผํ๋ ์ผ์ด ์์๋ค. ์ค์ง์ ์ผ๋ก ์ฌ์ฉํ ์ธ์ด๋ก๋ front : html, css ,javascript back : php data : javascript, python, shell script ์ด๋ ๊ฒ ์ฌ์ฉํ ๊ฒ ๊ฐ๋ค. php๋ฅผ ํ๋ค๋ณด๋ ๋ฆฌ๋ ์ค ์๋ฒ์์.. Language 2023. 1. 7. [์ผ์] 2022๋ ํ๊ณ ๋ก 2022๋ ํ๊ณ ๋ก ์์ฑ โ 2022๋ ์ ์ง๊ธ๊น์ง ์ด์์จ ๋์๊ฒ ์์ด ๊ฐ์ฅ ํน๋ณํ ํด์๋ ๊ฒ๊ฐ๋ค. ์ง์ฅ๊ณผ ๊ฑด๊ฐ ๋ฑ ๋ชจ๋ ๋ฉด์์ ํ๋ค๊ณ ๊ธฐ์ตํ๊ณ ์ถ์ง์์ ํด์๋ ๊ฒ๊ฐ๋ค. โ 1. ์ง์ฅ 21๋ 4์์ ๋ถ์ฌ๊ด์ ์ ์ญ์ ํ์๋ค. ์ ์ญ๊ณผ ๋์์ ํ์ฌ์ ์ ์ฌ๋ฅผ ํ์๊ณ 6๊ฐ์๋ง์ ๊ทธํด ํ์ฌ๋ฅผ ํด์ฌํ๊ณ ์์ธ์ค์์ง๋ฐฉ๊ฒ์ฐฐ์ฒญ์ผ๋ก ์ด์ง์ ํ์๋ค. ๋์ 22๋ ์ ๊ฒ์ฐฐ์์ ์์ํ์๋ค. 22๋ 2์ ๊ฒ์ฐฐ์ ํด์ฌํ๊ณ ๋ค์ ๊ธฐ์กด์ ํ์ฌ๋ก ์ฌ์ ์ฌ๋ฅผ ํ์๋ค. 22๋ 4์ ๋ถ์ฌ๋ฅผ ํ์๋ค. ์ฌ์ง์ค์ธ ํ์ฌ์ ์ ์ฌ์ ๋ณด๋ฅผ ๋ณด๋ฉด ์ ์ฌ -> ํด์ฌ -> ์ ์ฌ -> ํด์ฌ -> ์ ์ฌ ์ด๋ ๊ฒ ๋์ด์๋ค. ๋จ๋ค๊ณผ ์ฝ๊ฐ์ ๋ค๋ฅธ ํ๋ คํ ๊ฒฝ๋ ฅ? ์ด๋๊น... ํ์ฌ๋ ์ด์ฌํ ์ผ์ ํ๋ ์ค์ด๋ ๋๋ฌด๋ ํ๋ค๊ณ ๊ณ ๋ 22๋ ์ด ๋์๋ค. ์ผ์ด ํ๋ ๋ถ๋ถ๋ ์์ง๋ง ์ฌ๋์ผ๋ก ์ธํ์ฌ .. My Story/์ผ์-_- 2023. 1. 2. R script๋ฅผ ์ด์ฉํ ์๊ฐํ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๋ฐ์ดํฐ ๋ถ์ ๋ฐ ๋ก๊ทธ ๋ถ์์ ํ๋ค๋ณด๋ฉด ๋๋์ ๋ฐ์ดํฐ๋ฅผ ๋ถ์ํด์ผํ๋ ๊ฒฝ์ฐ๊ฐ ๋ง๋ค. ๋์ ๋ธ๋ก๊ทธ์ ๋ณด๋ฉด access๋ก๊ทธ ๊ฐ์ ๊ฒ์ ๋ถ์ํ๋ ๊ฒ์ ์์ฑ์ ํด๋์ ์ด์๋ค. 2020.11.02 - [Security Study/Network] - access ๋ก๊ทธ ๋ถ์ ํ ๋ ๊ฟํ access ๋ก๊ทธ ๋ถ์ ํ ๋ ๊ฟํ access ๋ก๊ทธ๋ฅผ ๋ถ์ํ ๋ ๋ง์ ์ด๋ ค์์ด ์กด์ฌํ๋ค. ์๋ฅผ ๋ค์ด ์ .... access ๋ก๊ทธ๋ฅผ ๋ณด๋ฉด ์์ด.. Language 2022. 12. 18. ์ปดํจํฐ ๋ฐ ํดํน ์คํฐ๋ ์ธ์ ๋ชจ์งํด์!! ๋ช์ผ์ ์ ์ฌ๋ฆฐ ๊ธ ์ค ์คํฐ๋์ธ์ ๋ชจ์ง๊ด๋ จ ๊ธ์ด ์์์ด์!! 2022.11.28 - [My Story/์ผ์-_-] - ๋ชจ์ง๋ชจ์ง๋ชจ์ง!!! ๊ด์ฌ์ด ์์ผ์ ๋ถ๋ค์ ํ๋ฒ ๋ด์ฉ์ ํ์ธ ํด๋ณด๋๊ฑด ์ด๋ค๊ฐ์? ๋ง์ ๊ด์ฌ ๋ถํ๋๋ ค์!!! My Story/์ผ์-_- 2022. 12. 3. theHarvester๋ฅผ ํตํ ์ด๋ฉ์ผ ๋ฐ ๋๋ฉ์ธ ์ ๋ณด ์์ง ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ ๋ฌด ๋ฐ ๊ณต๋ถ ๋ฑ์ ํ๋ค๋ณด๋ฉด OSINT(Open Source INTelligence) ๊ณต๊ฐ์ถ์ฒ์ ๋ณด๊ฐ ๋ง์ด ํ์ํ ๊ฒฝ์ฐ๊ฐ ์๋ค. ๊ทธ๋ฌ๋ค ๋ณด๋ ํ๋ํ๋ ๊ฒ์์ ํด๊ฐ๋ฉด์ ๋ง์ ์ ๋ณด๋ฅผ ์ฐพ์ ์๊ฐ ์๋ค. ์ฌ์ค๋๋ก ๋งํ๋ฉด ์ฐพ์ ์๋ ์๋ค. ์๊ฐ์ด ๋งค์ฐ ๋ง์ด ๊ฑธ๋ ค์ ๋ฌธ์ ์ง... ๊ทธ๋์ ์ฌ๋ฌ๊ฐ์ง online์ผ๋ก ์ ๊ณต๋๋ OSINT์ maltego, theHarvester ๋ฑ ํ๋ก๊ทธ๋จ๋ค ๋ํ ๋ง์ด ์ ๊ณต๋์ด์ง๊ณ ์๋ค. ๊ทธ .. Security Study/Docker 2022. 12. 1. ๋ชจ์ง๋ชจ์ง๋ชจ์ง!!! import ํดํนํ ์คํฐ๋ ๋ฉค๋ฒ ๋ชจ์ง def study_team(): print("๊ณง ๊ฐ์ด ๊ณต๋ถํ์ค ๋ถ๋ค์ ๋ชจ์งํ๋ ค๊ณ ํฉ๋๋ค.") print("๋ง์ ๊ด์ฌ์ ๊ฐ์ ธ ์ฃผ์๋ฉด ์ข์ ๊ฒ๊ฐ์์:D") print("location : ์๋๊ถ") print("time : ์ฃผ๋ง(ํ /์ผ) ํ์๋ค์ ์๊ฒฌ๊ณผ ํจ๊ป ์ ํด์ง ์์ ") print("age : ์๊ด์์") print("necessity : ์ด์ , ์์ง") if __name__ == "__main__": study_team() My Story/์ผ์-_- 2022. 11. 28. ์คํ์์ค๋ฅผ ์ด์ฉํ docker(container)์ทจ์ฝ์ ์ค์บ(trivy) ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. docker๋ฅผ ์ฌ์ฉํ๋ค๋ณด๋ฉด ๋ง์ ํธ๋ฆฌํจ์ด ์กด์ฌํ๋ค. ๊ฐ๋์ https://hub.docker.com/ ์์ ์ ๊ณต๋๋ ์ด๋ฏธ์ง๋ค์ด ์์ ํ๊ฐ? ๋ผ๋ ์๋ฌธ์ ๊ฐ์ง์ ์๋ค. ๋ค์ํ ์ทจ์ฝ์ ์ค์บ๋๋ค์ด ์์ง๋ง ์ค๋์ trivy๋ผ๋ ์ทจ์ฝ์ ์ค์บ๋๋ฅผ ์๊ฐ ๋ฐ ์ฌ์ฉ๋ฒ์ ์์ฑํ ์์ ์ด๋ค. trivy๋ aquasecurity์์ ์ ๊ณตํ๋ ๋๊ตฌ๋ก ์ค์น๋ ์ฝ๊ณ ์ฌ์ฉํ๊ธฐ๋ ์ถ๋ค. ๊ณต์ github๋ https://github.com.. Security Study/Docker 2022. 11. 22. ์... ๋ฌด์์ด ๋ฌธ์ ์ธ๊ฐ...? ๋ธ๋ก๊ทธ๋ฅผ ์์ํ์ง ์๊ฐ์ด ์๊ฐ์ด ๋ง์ด ์ง๋๊ฒ๊ฐ๋ค :) ํ 17๋ ๋ ๋ถํฐ ์์์ ํ๊ณ ๋์ค์ ์ผ๋ค๋ ๋ง์์ ๋ง์ด ์ฐ์ง๋ ๋ชปํ๋ค. ํํธ์ผ๋ก ํ๊ณ์ธ๊ฑธ ์์ง๋ง ํฉ๋ฆฌํ๋ฅผ ์ํค๋ ค๊ณ ๋ง์ด ํ๋๊ฒ๊ฐ๋ค. ์ฌ์ค ๊ธฐ์กด์ ๋ธ๋ก๊ทธ๋ฅผ 1๊ฐ(ํด๋น ๋ธ๋ก๊ทธ)๋ง ์ฌ์ฉํ์๋ค. ๊ธฐ์ ๋ธ๋ก๊ทธ๋ก ์์์ ํ์ฌ ์ฌ๋ฌ๊ฐ์ง ๋์ ์ํ๋ค์ ๋ํ ์ด์ผ๊ธฐ๋ฅผ ๋ด์๋ณด๋ ค๊ณ ํ๋ค. ์ฌ์ค ๊ทธ๋ ๊ฒ ์์์ ํ์ง๋ง ํ๊ณณ์ ๋ค์์ฑํ๊ธฐ๊ฐ ๋ฏผ๋งํ์๋ค. ๊ธฐ์ ๋ธ๋ก๊ทธ๋ฅผ ์์ฑํ๋ฉด์ ์๋ ์ฌ๋๋ค๋ ๋์ ๋ธ๋ก๊ทธ๋ฅผ ๋ณด๊ณ ์ฃผ๋ณ ์ง์ธ๋ค์ด ๋์ ๋ธ๋ก๊ทธ๋ฅผ ๋ณด๋ ์ผ๋ ๋ง์ ์ก์๋ค. ๊ทธ๋์ ๋ญ๊ฐ ๋์ ์ํ์ ๋ด๊ธฐ์ ๋ญ๊ฐ๊ฐ ๋ถ๋๋ฌ์์ด ์์๋ค. ๊ทธ๋์ ๋ค๋ฅธ ๋ธ๋ก๊ทธ๋ฅผ ํ๋ ๋ง๋ค์ด์ ์ด์์ ํ์๋ค.(https://blog.naver.com/the_world_i_saw) ๋ผ๋ ๋ธ๋ก๊ทธ์ด๋ค. ์ฌ๊ธฐ์ ์จ์ ํ ๋์.. My Story/์ผ์-_- 2022. 11. 20. CALDERA๋ฅผ ํตํ ์๋๋ฆฌ์ค ์นจํฌ ํ ์คํธ(์์ด์ ํธ์ค์น) ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ ๋ฒ์ ํฌ์คํ ์ caldera๋ฅผ ์ค์นํ๋ ๋ฐฉ๋ฒ์ ๋ํด ์์ฑํด๋ณด์๋ค. 2022.10.27 - [Metasploit/MiTRE ATT&CK] - MITRE ATT&CK ์ฌ์ด๋ฒ ๋ชจ์ ๊ณต๊ฒฉ ๋๊ตฌ ์ด๋ก ๊ณผ ์ค๋ฌด ๋์ ํ๊ธฐ 1 MITRE ATT&CK ์ฌ์ด๋ฒ ๋ชจ์ ๊ณต๊ฒฉ ๋๊ตฌ ์ด๋ก ๊ณผ ์ค๋ฌด ๋์ ํ๊ธฐ 1 ๋ฐ์ํ ๊ต์๋๊ป ์ฑ ์ ์ ๋ฌผ๋ฐ์ ํ ์กฐ๊ธ์ฉ ์ฝ์ด๋ณด์๋ค. MITRE ATT&CK(์ดํ ๋ง์ดํฐ)์ด๋ ๋จ์ฒด๋ ํดํน๊ด๋ จ ์ ๋ฌด ๋ฐ .. Metasploit/MiTRE ATT&CK 2022. 11. 17. Github API ์ฌ์ฉ์ ์ํ ํ ํฐ ๋ฐ๊ธ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ต๊ทผ์ ์ด์ฉ๋ค ๋ณด๋ github๋ฅผ ์ฌ์ฉํด์ผํ๋ ์ ๋ฌด๋ฅผ ์งํํ์๋ค. ์ฌ์ค ๊ฐ๋ฐ์ ๋ง์ด ํ์ง์๋ค๋ณด๋ github๋ฅผ ํฌ๊ฒ ์ฌ์ฉํ์ง์์๋๋ฐ... ์ฌ์ฉํด๋ณด๋ ค ํ๋ ์ด๋ ค์์ด ์ด๋ง์ ๋ง์ด ์๋๋๋ผ ... ์ด์ฐ์ด์ฐ ์ด๊ฒ์ ๊ฒํ๋ค๊ฐ ๊ทธ๋ฅ API๋ฅผ ์ฌ์ฉํด์ผ๊ฒ ๋ค๋ ์๊ฐ์ด ๋ค์ด์ api๋ฅผ ์ฌ์ฉํ๋ คํ๋ ์ฌ์ฉ์ ์ธ์ฆ์ ๋ํ token์ด ํ์ํ์๋ค. ๊ทธ๋์ token ์์ฑ๋ถํฐ ์๊ธฐ์๊ธฐํ๊ฒ ์์ฑํ๋ คํ๋ค. https://github.com.. Security Study/Base Of Computer 2022. 11. 14. Nexpose ๊ถ๊ธ์ฆ์ด ํ๋ฆฌ๋ ์๊ฐ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๋ช์ผ์ ์ ์ด๋ฌํ ๊ธ์ ์ฌ๋ฆฐ์ ์ด ์๋ค. 2022.11.06 - [Metasploit/Vulnerability] - Nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ์๋ฌธ์ธ์ ? Nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ์๋ฌธ์ธ์ ? ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์ blog.z3alous.xyz ์ด๊ฒ.. Metasploit/Vulnerability 2022. 11. 11. Notepad ๋์ฐ๊ธฐ - Process ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๊ณผ๊ฑฐ์๋ฃ๋ฅผ ์ฐพ์๋ณด๋ค๊ฐ BoBํ ๋ ๊ณผ์ ๋ก ๋ฐ์๋ ๋ด์ฉ์ด ์์ด์ ์์ฑํด๋ณธ๋ค. ๊ณผ์ ๋ ๊ทธ๋ฅ Notepad๋ฅผ ๋์ฐ๋ ๊ฑฐ์๋๋ฐ... ๊ธฐ์ตํ๊ธฐ๋ก๋ ํ์ผํฌ๊ธฐ๋ฅผ ํน์ ํ๊ฒ ๋ง๋ค์ด์ notepad๋ฅผ ์์ฑ ํ๋ ๊ฑฐ์๋ค. #include #include #include #define DIR_LEN_BUFSIZE int _tmain(int argc, TCHAR* argv[]) { STARTUPINFO si = { 0, }; PR.. Language 2022. 11. 7. Nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ์๋ฌธ์ธ์ ? ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ต๊ทผ์ ์ ๋ฌด๋๋ฌธ์ ์ค์บ๋๋ฅผ ์ฌ์ฉํด์ผํ๋ ์ผ์ด ์์๋ค. ๊ธฐ์กด์ ์น์ค์บ๋ ๋ฑ์ ๋ง์ด ์ฌ์ฉํด๋ณด์์ง๋ง ์์คํ ์ค์บ๋ ๋ฐ CVE ์ค์บ๋๋ ์ ์ฌ์ฉํด๋ณด์ง ์์๋ค. ๊ทธ๋์ ์ด ์ฐธ์ ์จ๋ณด์์ผํด์ ์จ๋ณด์๋๋ฐ... ์ด 3๊ฐ๋ฅผ ์จ๋ณด์๋ค. openvas(GVM) nexpose nessus ์ด๋ ๊ฒ 3๊ฐ๋ฅผ ์ฌ์ฉํ๋๋ฐ.. nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ๊ถ๊ธํ ์ ์ด ์๊ฒผ๋ค. ์ผ๋จ ํ๊ฒฝ์ ์๋์ ๊ฐ์ด ๊ตฌ์ฑํ์ฌ ํ ์คํธ๋ฅผ ํ์๋ค. victim.. Metasploit/Vulnerability 2022. 11. 6. chainalysis๋ฅผ ํตํ ๊ฐ์ํํ ์ถ์ ๊ธฐ๋ณธ ์์ ๊ฐ์์์ฐ(Cryptocurrency)์ ๊ธฐ๋ณธ ํน์ง ์ดํด ์ฃผ์ ์ฃผ์ฒด ๋ฐ ์ฌ์ฉ ์ฌ๋ก ํ์ ์ฌ๋ฐ๋ฅธ ์ฉ์ด ์ฌ์ฉ ์ง๊ฐ. ์ฃผ์ ๋ฐ ํด๋ฌ์คํฐ์ ๊ตฌ๋ณ ๋ธ๋ก์ฒด์ธ๊ณผ ๋นํธ์ฝ์ธ ๋ธ๋ก์ฒด์ธ์ด๋? → ์ฌํ ์ ๋์นด๋ชจํ ๊ฐ ๊ณ ์ํ ๊ฑฐ๋๋ด์ญ ๊ธฐ๋ก ๊ณผ์ ์ด ์ฐ๋์์ผ๋ก ์ฅ๋ถ๋ฅผ ์ ๋ฐ์ดํธํ๊ธฐ์ ๋นํธ์ฝ์ธ ์ฅ๋ถ๋ฅผ '์๊ฐ ์ฌ์ฌ'์ด๋ผ ๋ถ๋ฆ ๊ฐ๋ฐฉํ(ํ์ค์ํ/๋ฌดํ๊ฐํ) ↔ ํ์ํ(์ค์์ง์คํ/ํ๊ฐํ)๊ฑฐ๋ ๋ด์ญ ๊ณต๊ฐ ↔ ๊ฑฐ๋๋ด์ญ์ ๊ตฌ์ฑ์์๊ฒ๋ง ๋ณด์ ๋๊ตฌ๋ ์ ์๊ฐ๋ฅ ↔ ๊ตฌ์ฑ์์ ์ํ ํ์ํ ๋คํธ์ํฌ ํ์ด๋ธ๋ฆฌ๋ ๋ธ๋ก์ฒด์ธ → ๊ฐ๋ฐฉํ๊ณผ ํ์ํ์ ์ค๊ฐ ⇒ ๋ฆฌํ์ด ๋ํ์ ์ธ ์ → ๊ฑฐ๋๋ด์ญ์ด ๊ณต๊ฐ๋์ด์์ผ๋ ํ์ํ ๋คํธ์ํฌ์ ์๊ณํ ํน์ ์ปจ์์์ ํํ์ ์ด์ ๋นํธ์ฝ์ธ์ด๋?→ ์ฒซ ๋ฒ์จฐ ๋ธ๋ก์ 09๋ 1์ 3์ผ์ ์ฑ๊ตด๋จ→ ์ผ๋ฐ์ ์ผ๋ก ์ธ์ฉ๋ฌธ์ 08๋ ๊ธ๋ก๋ฒ ๊ธ์ต ์๊ธฐ๋ฅผ ์ด๋ฐ.. Security Study/System 2022. 11. 6. Docker ์ด์ฉํ์ฌ GVM compose ๋ฐ ์คํ ํด๋น ๊ธ์ ๊ณต๋ถ๋ชฉ์ ์ผ๋ก ์์ฑ๋์์ผ๋ฉฐ, ํด๋น ๊ธ์ ํตํด ๋ฐ๋ผํ๋ค๊ฐ ๋ฐ์ํ๋ ๋ชจ๋ ์ฑ ์์ ์ฌ์ฉ์(๋ฐ๋ผํ์)์ ์์ต๋๋ค. ์์ฑ์๋ ๋ชจ๋ ํ์์ ๋ํด์ ์ฑ ์์ง์ง ์์ต๋๋ค. ์ทจ์ฝ์ ์ ๊ฒ์ ํ ๋ ๋ง์ ์ค์บ๋๋ค์ด ์กด์ฌํ๋ค. ์์ฉ ์ค์บ๋๋ฅผ ๋น๋กฏํ์ฌ ์คํ์์ค ์ค์บ๋๋ค์ด ์๋๋ฐ ์ฐ๋ฆฌ๊ฐ ํํ ์๋ openvas์ backtrack5 ๋ฐ kali ๋ฑ์์ ๋ง์ด ์ฌ์ฉํ๋ ์ค์บ๋์๋ค. ์ง๊ธ์ openvas๊ฐ GVM์ผ๋ก ๋ฐ๋ ๊ฒ๊ฐ๋๋ผ ๊ธฐ์กด์ ๋ฆฌ๋ ์ค์ ํ๋ํ๋ ์ค์น๋ฅผ ๋คํด์ผํ๋๋ฐ docker๋ฅผ ํตํ์ฌ ์ฝ๊ณ ๊ฐํธํ๊ฒ ์ค์บ๋๋ฅผ ์ค์นํ ์ ์๋ค. ์ค๋์ ์ด๋ป๊ฒ ์ค์นํ๋์ง ์์๋ณด๋ คํ๋ค. ๊ณต์ ํํ์ด์ง https://greenbone.github.io/docs/latest/22.4/container/index.html ์ ์ ์์ํ๋ฉด ๋ฐฉ๋ฒ์ด ๋์จ.. Security Study/Docker 2022. 11. 3. ์ธ๋ณต(ไบบ็ฆ) ๊ฐ์๊ธฐ ์ ์ธ๋ณต? ์ฉ๋ฑ๋ง์ ์ด์ผ๊ธฐ์ธ๊ฐ ์ถ์ ๊ฒ์ด๋ค. ๋ด๊ฐ ์๊ฐํ๋ ์ธ๋ณต์ด๋... ๋ง ๊ทธ๋๋ก ๊ทธ๋ฅ ์ฌ๋ ๋ณต์ด๋ค. ์ฌ๋๋ณต?... ์ฌ๋์ด ๋ง์ผ๋ฉด ๋ณต์ธ๊ฑธ๊น? ์ฐฉํ ์ฌ๋์ด ๋ง์ผ๋ฉด ๋ณต์ธ๊ฑธ๊น? ๋ ๋ง์ ์ฌ๋์ด ์์ผ๋ฉด ๋ณต์ธ๊ฑธ๊น? ์ด๋ฒ์ฃผ์ ์ผ์ ํ๋ฉด์ ํ๋ฒ ์๊ฐ์ ํด๋ณด์๋ค... ์ด์ ๋ ๊ทธ๋ฅ ํ๋ค์ด์ ๊ทธ๋ฐ๊ฐ ๊ธฐ์ด๋ ์๊ณ ์ด๋ฐ ์ ๋ฐ ์๊ฐ์ ์ ๊ธฐ๊ฒ ๋์ด์ ๊ทธ๋ฐ ๊ฒ ๊ฐ๋ค. ๋๊ฐ ๋ญ๋ผ๊ณ ํด๋ ๊ทธ๋ฅ ๋๋ ์ธ๋ณต์ด๋ ๋ด๊ฐ ํ๋ค๋ ๊ฐ์ด ์ด์ผ๊ธฐํด์ฃผ๊ณ ๊ฐ์ด ๊ฑฑ์ ์ ํด์ฃผ๋ ์ฌ๋์ด ์๋ ๊ฒ์ด ์ธ๋ณต์ด ์๋๊ฐ๋ผ๊ณ ์๊ฐํ๋ค. ํ๋ช , ๋๋ช ์ด ์ค์ํ๊ฑด ์๋๋ค. ์์ฆ ํ์ฌ์์ ๋์ ํ์๋ค๋ก ์ธํ์ฌ ์ธ๋ณต์ด ์๋ค๊ณ ์๊ฐ์ด ๋ ๋ค. ๋ด๊ฐ ์ผํ๊ณ ์๋ ํ์ ํ์ฅ๋ ์ ์ธ 5๋ช ์ผ๋ก ๊ตฌ์ฑ๋์ด์๋ค. ๋ค๋ค ๋๋ณด๋ค ๋ฐ์ด๋๊ณ ๋ฉ์ง ์ฌ๋๋ค์ด๋ค. ๋ฌผ๋ก ์ค๋ ฅ๋ ๊ทธ๋ฆฌ๊ณ ๋ด๊ฐ ์ธ๋ณต์ด .. My Story/์ผ์-_- 2022. 10. 29. MITRE ATT&CK ์ฌ์ด๋ฒ ๋ชจ์ ๊ณต๊ฒฉ ๋๊ตฌ ์ด๋ก ๊ณผ ์ค๋ฌด ๋์ ํ๊ธฐ 1 ๋ฐ์ํ ๊ต์๋๊ป ์ฑ ์ ์ ๋ฌผ๋ฐ์ ํ ์กฐ๊ธ์ฉ ์ฝ์ด๋ณด์๋ค. MITRE ATT&CK(์ดํ ๋ง์ดํฐ)์ด๋ ๋จ์ฒด๋ ํดํน๊ด๋ จ ์ ๋ฌด ๋ฐ ๊ณต๋ถ๋ฅผ ํ๋ ์ฌ๋๋ค ์ฌ์ด์์๋ ์ ๋ช ํ ๋จ์ฒด์ด๋ค. ์ ๋ณด์์ง์ ์์์ผ๋ก ํ์ฌ ์ง์์ฑ์ ์ ์งํ๋ ๋ฑ์ ๊ธฐ์ ๋ค์ ๋์ดํ๊ณ ํด๋น ๊ธฐ์ ๋ค์ ๋ํ ์ค๋ช ๋ฑ ์ฝ๊ฒ ๋งํด ํดํน์ด ์ด๋ฃจ์ด์ง๋ ์์์ ํดํน๋จ์ฒด๋ค์ ๊ณต๊ฒฉ ๊ธฐ๋ฒ ๋ฑ์ ๋ค๋ฃจ๋ ๋จ์ฒด์ด๋ค. ๊ณต์ ํํ์ด์ง๋ https://attack.mitre.org/ ์ด๋ค. ์ฌ์ด๋ฒ ๋ชจ์ ๊ณต๊ฒฉ ๋๊ตฌ ์ด๋ก ๊ณผ ์ค๋ฌด(์ดํ ์ฑ ์ด๋ผ๊ณ ์นญํจ)๋ ๋ง์ดํฐ์์ ์์ฑ๋์ด ์๋ ๊ธฐ์ ๋ค์ ๊ธฐ๋ฐ์ผ๋ก ํ์ฌ ์๋๋ฆฌ์ค ๊ธฐ๋ฐ์ ๋ชจ์ํ๋ จ ๋ฐ ๊ณต๊ฒฉ์ด ๊ฐ๋ฅํ Caldara์ ๋ํ์ฌ ๋ค๋ฃฌ๋ค. ํ์ฌ ํด๋ผ์ฐ๋(Cloud)์ ์ฌ์ฉ์ด ์ฆ๊ฐํจ์ ๋ฐ๋ผ ๋ง์ ํดํน ๊ณต๊ฒฉ๋ค์ด ์ผ์ด๋๊ณ ์๋ค. ์ด์ ๊ฐ์ข ์นจํด์ฌ๊ณ ๋ค์ด ์ผ์ด๋.. Metasploit/MiTRE ATT&CK 2022. 10. 27. ์ด์ 1 2 3 4 5 6 ยทยทยท 12 ๋ค์ 728x90 ๋ฐ์ํ