728x90 ë°ìí ì 첎 êž257 NetBIOS ì 볎 ì€ëì NetBIOS(Network Basic Input/Output System)ì ëíŽ ììë³Žê³ ì 볎륌 ìì§íë ê²ì 볌í ë°... NetBIOSê° ëì§ ë¶í° ìì볎ì.! ìì ì í ììŽ ê·žëë¡ ë€ížìí¬ ë² ìŽì§ ìží ììí ìì€í ìŽë€.ìŠ, ë³ê°ì 컎íší°ìì ìë ìì© íë¡ê·žëšë€ìŽLANìì ìë¡ íµì í ì ìëë¡ íŽì£Œë íë¡í ìœìŽë€. ëí IBM ìì ê°ë°ëìŒë©° ì ë¬í ë°ìŽí°ì ìì ì§ IPë± ë€ë¥ž ê²ë€ê³Œ íšê» ëª êž°íë, ë€ížìí¬ ì ìŽëžë¡ì íììŒë¡ ì ê³µëë€. NetBIOSë Ethernet, Token Ring, Windows ë€ížìí¬ ë±ì ì£Œë¡ ì¬ì©ëë©° ê·ž ì첎ë§ìŒë¡ë ëŒì°í êž°ë¥ì ì§ìíì§ ìì êŽì íµì ë§ ììì íµì íë ìì© íë¡ê·žëšë€ì ë°ëì ë€ë¥ž ì ì¡ íë¡í ìœì ì¶ê°íì¬ ì¬ì©íŽìŒíš ìžì 곌 ë°.. For3nsic/Forensic 2018. 12. 20. 0 íë°ì± ë°ìŽí° ìì§ 3íìžë°... ìžë¥ž ë§ë¬ŽëЬ ì§ìŽìŒì§ ìžë¥ž ë§ë¬ŽìŒëЬ!!! ì§ìŽìŒ í ê²ê°ìµëë€!!! :) 2íìì ìê°ë³Žë€ ë§ì ê²ë€ì 못íìµëë€. ìŽì ë SysinternalsSuite ëììŽ íìíŽì ë§ìŽì£ !!ê·žëì ì€ëì SysinternalsSuite ëìì ì¢ ë°ìëŽ ìë€.! NetBIOS ë ë€ì ìê°ì¥ ìŒìŒìŒìŒ ummmmmmmmmmm..................뚌ì ëë¶í° ëŽìŒí ê¹ì? 뚌ì ížë€ ì 볎ë¶í° ììëŽ ìë€!!ížë€ìŽë íë¡ìžì€ ì 볎 ì€ íëë¡ ì»€ëìŽ êŽëЬíë ì€ëžì ížë€ì í ë¹ëë ì ìŒí ê°ìŽë€.ê·žëŒ ížë€ì íëë§ ììê¹? ìëë€. ííë¡ìžì€ ë¹ ížë€ì ì¬ë¬ê°ê° ìëë° ì€ì ë¡ ê°ëЬí€ê³ ìë ì€ëžì ížë ë ì§ì€ížëЬì Ʞ볞ì ìŒë¡ êž°ë¡ëìŽìë€.íë¡ìžì€ ìì±ì íìí ììì ëí ì¬ì© ìì²ì í ë ì¬ì©íë ê°, íìŒ,í¬íž ë±ì í¬íšíê³ ìë€.h.. For3nsic/Forensic 2018. 12. 18. 0 íë°ì± ë°ìŽí° ìì§ 2íìŽìµìë€. 2íìŽìµìë€.!!! 1íì ì°ê³ 2íì ë°ë¡ í¬ì€í ì í ë €ê³ íëë° ... ì¶ì¥ê³Œ ìŒìŽ ì¢ë§ìì ìŽì ìëë€... ë°ë¡ ë³žë¡ ìŒë¡ ë€ìŽê° ëŽ ìë€.! 1íìì ë€ížìí¬ ì 볎ìì§ê¹ì§ ì ì ê²ìŒë¡ êž°ìµì íëë° ë§ìµëê¹?(íŒì ë¶ì¹ê³ ì¥êµ¬ì¹êž°) ë€~~~~~~~~~~~~ ë€ìì ê³ì ìŽìŽ ì ìŽ ëŽ ìë€.!!!íë¡ìžì€ 목ë¡ì ìì§íŽë³Œê²ìŽë€.볎ë ê²ê³Œ ê°ìŽ macììë 'ps -ef' ëŒë ëª ë ¹ìŽë¥Œ ì£Œê² ë멎 íë¡ìžì€ 목ë¡ì ìì§í ì ìê² ëë€. ìµì ì efìì 'f'ë full format listingì ìœììŽë©° 'e'ë everyì ìœìë¡ íì¬ ì€íì€ìž 몚ë íë¡ìžì€ë¥Œ ì¶ë ¥íëŒë ì믞ìŽë€.windowsììë tasklist륌 íê² ë멎 볎ë ê²ì²ëŒ pidì ìžì ìŽëŠ ë±ì ëíëŽì€ë€.ìµì ì ìê³ ì¶ë€ë©Ž taskl.. For3nsic/Forensic 2018. 12. 10. 0 íë°ì± ë°ìŽí° ìì§ íêž° ìŽì ìŽêžì íìžíŽë³Žë©Ž http://blog.z3alous.xyz/226 ìžê°ë ë구륌 ì¬ì©íê³ í¹íë ë구ë§ì ì¬ì©íëë¡ íë€. - ë¡ì¹Žë¥Žì êµíë²ì¹ => 'ì ìŽìŽ ìë ë 묌첎 ì¬ìŽìë ë°ë¯ìŽ êµíìŽ ìŒìŽëë€' => 묌첎ìì ì ìŽìŽ ìêž°ê³ íë€ë©Ž ìŠê±°ê° ë ì ìë€ëŒë ìë¯žë¡ ë²ì£ììê²ë§ ì ì©ëë ê²ìŽìëëŒ ìì¬êŽìë ì ì©ëë€. 첫ë²ì§ž ëŽì©ìŽ ìì€í ì ìí¥ìŽ ìµëí ìê°ê² ìì íë€.ëë²ì§žë ë¡ì¹Žë¥Žì êµíë²ì¹ìœê²ë§íŽ ë¬Žìì íì§ë§ê³ ì¡°ì¬ì€ëœê² ìê°íŽì ìì§íëŒë ë§ìŽë€. ìŒìŒìŒìŒìŒìŒìŒìŒìê°íŽìëŒ ... ê·žëŒ ë€ìíë² ìŽì¬ì§ìŽ íìíë€ê³ ìê°íë€. For3nsic/Forensic 2018. 12. 3. 0 íë°ì± ë°ìŽí° ìì§, ëŒìŽëž 늬ì€í°ì€ ììŠ ëê° ëžë¡ê·žë¥Œ ì ìŽìŒ í ê²ë§ ê°ì êž°ë¶ìŽ ë ë€... ì ë²ìë ì¬ê³ ëì ë±ì ëíŽ í¬ì€í ì íë€. ì€ëì íë°ì± ë°ìŽí° ìì§ì êŽë šíì¬ ëŽì©ì ì ìŽë³Œ ê²ìŽë€.íë°ì± ë°ìŽí°ë ë§ê·žëë¡ ë ìê°ë ë°ìŽí°ìŽë€. ìŠ, ìœê² ë§íŽ íëëì€í¬ì ì ì¥ëë ë°ìŽí° ë§ê³ ë©ëªšëЬì ì¬ëŒê° ìê±°ë 컎íší°ë¥Œ ì¢ ë£í멎 ììŽì§ë ë°ìŽí°ë€ì ë§íë ê²ìŽë€.íë°ì± ë°ìŽí° ê°ì 겜ì°ìë ììì ë§í ê²ì²ëŒ 컎íší°ë¥Œ ì¢ ë£íê² ë멎 ì¬ëŒì§êž° ë묞ì 컎íší°ë¥Œ ì¢ ë£íì§ ìì ìí(ì€íëê³ ìë ìí)ìì ì§íì íë€.(겜ì°ì ë°ëŒ ë€ëŠ) - ëŒìŽëž 늬ì€í°ì€(live response) ê·žëŒ íë°ì± ë°ìŽí°ìë ìŽë€ê²ë€ìŽ í¬íšìŽ ëìŽìë ê²ìŒê¹? - ìê°, ë ì§ ì 볎 - ë€ížìí¬ ì 볎 - ì¬ì©ì ì 볎 - íë¡ìžì€ ì 볎 - ížë€ ëª©ë¡ - ìë¹ì€.. For3nsic/Forensic 2018. 12. 1. 0 ëì§íž í¬ë ìì ì¬ê³ ëì ë° ìŠê±°ì²ëЬ ì§ì~!! ëì§íž í¬ë ìì ììŽì ì¹šíŽ ë¹íê±°ë ì¬ê³ ê° ìŒìŽë멎 ìŠê±°ë¥Œ ìì§íê³ ì²ëЬíë ê²ì ëíŽ ìì볎ì :D ì¬ê³ ê° ìŒìŽë ì¬ê³ ëì ì 찚륌 ë³Žê² ë멎 í¬ê² 6ê°ë¡ ëëìŽì§ë€.1. ì€ë¹ - ì€ë¹ê° ëìŽììŒë©Ž ìŽë í ì¬ê³ ê° ë°ìíì ì ì ìíê² ëì í ì ìë€. ì€ë¹ë ì¬ê³ ëì ê³íì ì늜íë ëšê³ë¥Œ ìŽìŒêž°íë€. - íë¡ìžì€, ì ì°š, ì¡°ì¬ì íìí ë구 ë±ìŽ ëªšë í¬íšëë©° ë¬Œë¡ ì¡°ì¬ì íìí ë구 ì¬ì©ë² ëí í¬íšëë€.2. íì§ - ìê°ì íŽë³Žì Ʞ볞ì ìŒë¡ ë§ì êŽì íì¬ ë¿ìëëŒ ì¬ë¬ê³³ìì êŽì 륌 íì§ë§ 공격ì ê³ìë€ìŽì€ê³ ì¬ê±Ž ì¬ê³ ë ê³ì ë°ìíë€. ì¬êž°ì íì§ ë¥ë ¥ì ìŽë§ì ê²ë€ ì€ ì€ìí ê²ì ê³šëŒ ìŽë í 공격(ì¬ê±Ž)ìŒë¡ ì°ê²°ëëì§ë¥Œ íëšíë ë¥ë ¥ìž ê² ê°ë€.3. ë¶ì - ìŽ ëë¶í° 볞격ì ìŒë¡.. For3nsic/Forensic 2018. 11. 29. 0 hackover CTF I AM MANY write up :) ëëëë¥ ì€ëë§ì ìì±íë Write UP !!! ížížížížížížì° 뚌ì 묞ì íìŒì ë°ì볎멎 !!! ìŽì¬ì§ìŽë€. í ... íìŒë¯ë¯ë¯ë¯íììŒí¥í¥íììã íììŒã ¡ã ì 뚌ì ê·žë¥ binwalkë¡ íìžì íŽë³Žì!!! PNGê° 2ê°ê° ìë ê²ìŽ íìžëìë€.ê·žëŒ ê°ëìë€. ë°ë¡ 010 editorë¡ ê°ë€. ìŽë¬í ê°ë€ìŽ ëì€ë ê²ì íìží ì ìë€.png í€ë ìê·žëì²ë 89 50 4E 47 0D 0A 1A 0A ìŽë©° IENDë PNGì ë§ì§ë§ì ëíëŽë ê²ìŽë€.ê·žëŒ ì°Ÿì볎ì PNGê° ëê°ê° ìë ê²ì íìží ì ìë€. ìŽë ê² ë§ìŽë€. ê·žëŒ ì¬êž°ì ìë PNG륌 ëê°ë¥Œ ë°ë¡ ì ì¥ì íê² ë멎 ìŽë ê² ëì€ë ê²ì íìží ì ìë€.!!! ííííííí« ë€ìì ë€ë¥žë¬žì ë¡ ëíëê² ìµëë€.!!!! ë~~~!!!~~~ëŽ~~~~~ Wargame/CTF(Capture The Flag) 2018. 10. 9. 0 ê³ ì ììì ì€ëë§ì í¬ì€í ì í©ëë€. êµ°ìžìžì§ëŒ Security Study/Base Of Computer 2018. 9. 26. 2 í늬ìŽë 2016? forensic memory :) ìŽì©ë€ 볎ë ì°Ÿê² ë묞ì !!! íìŽë³Žì !! ê·Œë° ë§ê² ížëì§ë¥Œ ëªšë¥Žê² ë€ :( 묞ì ë Auth : MalwarePid_C&C_Attacker.Serverex) 123_http://www.naver.com/index.php_1.2.3.4 Hint) No ParameterHint-2) Attacker.Server on the MemoryHint-3) Attacker.Server is pharming Server ìŽë ê² ëë€.ììíì !! í¬ìììì ëìëŒ ! volatility!!!! 뚌ì imageinfo 륌 íµíŽ profile곌 ë©ëªšëЬ ë€ííìŒ ìì± ìê°ì íìž í pslistëª ë ¹ìŽë¥Œ íµíŽ íë¡ìžì€ 늬ì€ížë¥Œ íìž íŽë³Žìë€. 볎ë€ë³Žë attrib.exe륌 ë³Žê³ ë¬Žìš íìŒìžì§ ì묞 ìŽì게ë€.ë°ë¡ 구êžë¡ ë¬ë €.. Wargame/CTF(Capture The Flag) 2017. 1. 11. 2 ìŽë 묞ì ìžì§ ê¹ë¬µì 묞ì ... ìŒëš íìŒììŽ íìŽë³žë¹... ìŽíìŒìŽë€.ì€í ê°ë žê·žëíŒ ë¬žì ê°ë€. ê·žëì ìŽë²ì ì¬ì©í íŽì stegosolve ëŒë ê²ìŽë€.구êžì stegosolve륌 ê²ìí멎 ë€ìŽë°ì ììë ê³³ìŽ ëìšë€. ì€íì í멎 ìŽë¬í ì°œìŽ ëìšë€! stegosolve륌 ì€í ìí€ë €ë©Ž javaê° êŒíìíë€. ìŽì file - open íŽë³ŽììŽë ê² ìŽê³ ëì íìŽí륌 ëë¬ë³Žì€ì!! :) ê³ìëë¥Žë€ ë³Žë©Ž êžìê° ë³Žìžë€.ì ì¬ì§ì blue plane 5 ì§ë§ Gray Bit ê¹ì§ ëꞰ멎ìë¡ìœë¡¬ :) ì§ !! Wargame/CTF(Capture The Flag) 2017. 1. 11. 0 ë©ëªšëЬ í¬ë ììì volatility 륌 ì¬ì©í멎ì ... :) ë©ëªšëЬ í¬ë ìì ë¹ ì žì ììŠ ê³µë¶íë€ê° volatility륌 ì¬ì©íë ëì€ ìë¬žìŽ ë€ìë€. ì묞ìŽëŒêž° ë³Žëš ì ë³Žì§ ìì ìꞎ 묞ì ìŽì§ë§ ... 뚌ì imageinfo 륌 íì¬ ë©ëªšëЬë€íì íë¡íìŒì íìž í ììë€...ì¬êž°ì ìë¬žìŽ ë€ìëë° ........ ëë¥ !!! BoB.vmem íìŒì íë¡íìŒì windows XPSP2x86곌 XPSP3x86 2ê°ê° ëìšë€... ë¬Œë¡ ìë ì¬ëë ìë€. ìŽë»ê² ìë¹ì€í©ì ì°ŸìëŽëì§... ëìŽìë€ë©Ž ìë€... ë ëìŽììë€.ê·žëì ëª ë ¹ìŽë¥Œ íµíŽì ìì 뎀ë€. ìŽë»ê²? dlllist | grep xpsp2 For3nsic/The Art of Memory Forensic 2017. 1. 10. 0 Brutal – Toolkit to quickly create various payloads,powershell and virus attacks Brutal â Toolkit to quickly create various payloads,powershell and virus attacksBrutal - ë¹ ë¥Žê³ ë€ìí payloads, íìì žê³Œ ë°ìŽë¬ì€ 공격ì ìí íŽí· https://github.com/screetsec/brutal Metasploit 2016. 12. 28. 0 íŽí¹íë ì² íêž°!!! ë§€ìŒ ê³µë¶ìŽìŒêž° ë§ê³ ì€ëì ëšë€ììì ì¡°êž ììŽ ë³ŽìŽê³ ì¥ëì¹ë íŽí¹íë ì² íꞰ륌 íŽëŽ ìë€.!!! :) 뚌ì http://www.hackertyper.com ì ì ìíŽì€ëë€.ìŽë¬í íë©ŽìŽ ëšë ê²ì ìì ìë€. ì¬êž°ì f11ì ë륎멎 ì 첎í멎ìŒë¡ ë°ëë€. :) ê·žëŠ¬ê³ ì묎í€ë ë§ë륎멎 ìŽë ê² êžìšê° ìšì§ë ê²ì 볌ì ìë€. My Story 2016. 12. 28. 21 owasp zap tutorial :) owasp zap ì owaspìì ì€íìì€ë¡ ê³µê°í íŽìŽë€. ê·žëŒ ë¬Žìì íë íŽìžê°? ííìŽì§ë ìë²ë¥Œ ë³žìž ì€ì€ë¡ 첎í¬íê³ ì ê²íŽì£Œë ì€í ìì€ìŽë€. burpë ë¹ì·íì§ë§ ì€íìì€ëŒë ì ìì ì°šìŽì ìŽ ìë€. ê·žëŒ owaspë 묎ììžê° ? The Open Web Application Security Project ë¡ ì ìžê³ì ìŒë¡ 볎ì ì 묞ê°ë€ìŽ ë³Žì ì·šìœì ì§ëš êž°ì€ê³Œ íì€ì ì늜íê³ , ì¹ ìŽí늬ìŒìŽì 볎ì êŽë š 묞ì륌 ë°°í¬íê³ ë³Žì ì·šìœì êŽë š íŽì ê°ë°íë ì€íìì€ ì»€ë®€ëí°ìŽë€. ê³µì ííìŽì§ë https://www.owasp.org/index.php/Main_Page ì¬êž°ìŽë€. owasp zapì ì¬ìŽížë https://www.owasp.org/index.php/OWASP_Zed_Attack_.. Security Study/Web 2016. 12. 27. 0 ëì¬ìšìŽ ê±žëŠ¬ì ë¶ë€ :) 복구방ë²ì ëë€.(ransomware) ëì¬ìšìŽ ê±žëŠ¬ì ë¶ë€ íêµ ìží°ë· ì§í¥ììì êžì ìœìŽë³Žìì:) 복구방ë²ì ëíŽ ì€ëª ëìŽììµëë€.!! https://www.krcert.or.kr/ransomware/recovery.do Security News 2016. 12. 27. 0 PHPMailer-Exploit-Remote-Code_CVE-2016-10033 __ __ __ __ __ / / ___ ____ _____ _/ / / / / /___ ______/ /_____ __________ / / / _ \/ __ `/ __ `/ / / /_/ / __ `/ ___/ //_/ _ \/ ___/ ___/ / /___/ __/ /_/ / /_/ / / / __ / /_/ / /__/ ,< / __/ / (__ ) /_____/\___/\__, /\__,_/_/ /_/ /_/\__,_/\___/_/|_|\___/_/ /____/ /____/ ============================================= - Discovered by: Dawid Golunski - dawid[at]legalhackers.com - https://legalhack.. Security News 2016. 12. 27. 0 netdiscover tutorial :) netdiscover ê°ì 겜ì°ìë Ʞ볞ì ìŒë¡ backtrack 5 ë kali ì ìë network toolìŽë€. netdiscoverì active / passive scannerìŽë€. ì¬ì©ë°©ë²ì íë² ìì볎ì . Ʞ볞ì ìŒë¡ netdiscover ë§ ì ë ¥íŽë ìŽë ê² ëšë ê²ì ìììë€. ì¢ë 구첎ì ìŒë¡ ì¬ì©íêž°ìíŽ netdiscover -h 륌 ì ë ¥í멎 ëìë§ìŽëì€ëë° -r ìµì ì ìŽì©íì¬ ëìë륌 ì€ì íŽì€ìë ìë€. Security Study/Network 2016. 12. 26. 0 Changes in Python 3.6 1. f string formatting (PEP 498) You can avoid the inconvenience of having to kill variables when using the .format () method or%. >>> lang = 'Python' >>> author = 'Guido van Rossum' >>> 'Language: {}, Author: {}'.format(lang, author) Language: Python, Author: Guido van Rossum >>> f'Language: {lang}, Author: {author}' Language: Python, Author: Guido van Rossum 2. Type hint (PEP 484) In 3.5, type.. Language 2016. 12. 24. 0 Hack windows XP with armitage in kali 몚ë ì± ìì ì¬ì©ì 볞ìžìê² ììµëë€. 뚌ì service apache2 start 륌 ì€ííŽì€ë€. ë€ìì service postgresql start ëª ë ¹ìŽë¥Œ ì€íìíš í service metasploit start 륌 ì€ííŽì€ë€. ë€ìì armitage륌 ì€íìíšë€. ìŽë¬í ì°œì 볌ììì í ë° connect륌 ëë¥Žê³ yes륌 ëë¥Žê³ êž°ë€ëŠ¬ë©Ž ì~~ ì~~~ êž°ë€ëŠ¬ë©Ž ìŽë¬í ì°œìŽ ë¬ë€. tabì°œìì hosts -> add hosts 륌 ë륎멎 ìŽë ê² victim IP륌 ì ë ¥í ììëë¡ ë¬ë€. ë±ë¡í OS 륌 ìì볎ì ë€ì host íìì nmap scan -> quick scan(os detect)륌 íŽëŠíê³ yes ê·žëŒ ìœìì°œì ìŽë¬í ê²ì íìží ì ìë€. ìŽì ì·šìœì ì ìŽì©íì¬ ê³µê²©íêž° ìíŽ ìŽë í.. Metasploit 2016. 12. 23. 0 how to change hostname (hostname ë°êŸžêž° ) hostnameìŽë? ì°ê²°ë ì¥ì¹ì ìŽëŠì ë§íë€. ì¬êž°ì 볎멎 parrotsecìŽë ê²ìŽ hostname ìŽë€. hostnameìŽë ëª ë ¹ìŽë¥Œ ìŽì©íì¬ ìŒìì ìŒë¡ ë³ê²œìŽ ê°ë¥íì§ë§ /etc/hostnameìì ë³ê²œì íì¬ ë°ê¿ ì ìë€. ëë¥ :) Security Study/Linux 2016. 12. 23. 1 ìŽì 1 2 3 4 5 6 7 ··· 13 ë€ì êŽê³ íë² ë³Žê³ ê°ì€ê²ì! 728x90 ë°ìí