728x90 ๋ฐ์ํ ์ ์ฒด ๊ธ284 ํ๋ฆฌ์ด๋ CTF ๋ ธ๋ต๊ทน์ฅ ์ด๊ธฐ๋ถ๋ถ ๋ค์๋ ์ค์ท์ฐ์๊ฒ ์์ด์ ์๋๊ณณ๊น์ง๋ง ... My Story 2016. 2. 10. Networkkkkk... ๋คํธ์ํฌ ?๋คํธ์ํฌ ๊ธฐ์ด ์ด๋ก ๋ฉ์์ง - ๋คํธ์ํฌ๋ก ์ ์กํ ์์ ๋จ์์ ๋ฐ์ดํฐ๋ฅผ ํจํท์ด๋ผ๊ณ ์ฌ์ฉํ์ง๋ง ์ด๊ฒ์ ํํํ๋ ์ข ๋ ๋ฒ์ฉ์ ์ธ ๋จ์ด๋ ๋ฉ์์ง- ํจํท์ ๋ค์ํ ์ํฉ์์ ํ ์ฅ๋น๊ฐ ๋ค๋ฅธ ์ฅ๋น๋ก ๋ณด๋ด๋ ๋ฉ์์ง๋ฅผ ์ธ๊ธํ๋ ๋ฐ ์ฐ์ด๋ ์ฌ๋ฌ ์ฉ์ด์ค ํ๋- ๊ฐ ์ฉ์ด OSI ์ฐธ์กฐ ๋ชจ๋ธ์ ํน์ ๊ณ์ธต์์ ๋์ํ๋ ํ๋กํ ์ฝ์ด๋ ๊ธฐ์ ๊ณผ ์ฐ๊ด๋์ด ์์ผ๋ฉฐ ๋ฉ์์ง๋ฅผ ์ง์นญํ ๋ ๊ฐ์ฅ ๋ง์ด ์ฐ์ด๋ ๋จ์ด๋ ๋ค์๊ณผ ๊ฐ๋ค.1) ํจํท – OSI ์ฐธ์กฐ ๋ชจ๋ธ์ ๋ฝ,์ํฌ ๊ณ์ธต์์ ๋์ํ๋ ํ๋กํ ์ฝ์ด ๋ณด๋ด๋ ๋ฉ์์ง๋ฅผ ์๋ฏธ2) ๋ฐ์ดํฐ ๊ทธ๋จ – ๊ธฐ๋ณธ์ ์ผ๋ก ํจํท๊ณผ ๋์์ด ๋คํธ์ํฌ ๊ณ์ธต ๋ฉ์์ง๋ฅผ ์๋ฏธ3) ํ๋ ์ -4) ์ 5) PDU ๋ฉ์์ง ํฌ๋งคํ (ํค๋, ํ์ด๋กฃ, ํธํฐ)- ๋ฉ์์ง๋ ๋คํธ์ํฌ๋ฅผ ํตํด ์ ๋ณด๋ฅผ ์ ์กํ๋ ๋ฐ ์ฐ์ด๋ ๊ตฌ์กฐ- ๋ฉ์์ง๋ ํ๋กํ ์ฝ์ด๋.. Security Study/Network 2016. 2. 10. ๋์คํฌ / ํ์ผ์์คํ - ๋์คํฌ ๋น๊ต์ ๋จ์ํ ๊ตฌ์กฐ๋ฅผ ๊ฐ์ง๊ณ ์๋ค. ๊ทธ๋ฌ๋ ๋ง์ฝ ์ธ๋ถ ์ ์ฒด์ ์๋ขฐ๋ฅผ ํ๋ค๋ฉด ์ ๋ณด ์ ์ถ์ด ๋๋ฏ๋ก ์ฃผ์ ํด์ผํ๋ ๋จ์ ์ด ์๋ค.๋์คํฌ๋ฅผ ๋ถ์ ํ ๋๋ ์ฆ๊ฑฐ ์ ์ฅ์ฉ ๋์คํฌ๋ฅผ Master๋ก ์ค์ ํ์ฌ ๋ถ์ ๋์ ๋์คํฌ๋ฅผ slave๋ก ์ง์ ํ์ฌ ๋ถํ ์ master๋ก ํ๋ค.์ด์ ๋ ์ฆ๊ฑฐ์ฉ ๋์คํฌ์ ์ํฅ์ ์ฃผ์ง ์๊ธฐ ์ํด์ ์ด๋ค. ๋์คํฌ ๋ถ์ - ๋ฐ๋์ ์๋ณธ์ ๋ณต์ ํ ๋ณต์ฌ๋ณธ์ ๊ฐ์ง๊ณ ๋ถ์์ ํ๋ค. - ์ฝ๊ธฐ ์ ์ฉ์ผ๋ก ์ค์ ํ ํ ๋ถ์ํ๋ค. - ๋ณต์ ๋์คํฌ๋ ์๋ณธ ๋์คํฌ๋ ์ฉ๋์ ๊ฐ๊ฒํ๋ค. (๊ฐ์๊ฒ ์๋ค๋ฉด ํฌ๊ฒ) ๋์คํฌ ๋ณต์ - H/W ์ ์ธ ๋ฐฉ๋ฒ : ์ฅ๋น๋ฅผ ์ด์ฉ, ์ฌ์ฉ์ด ๊ฐํธํ๊ณ ์๋๊ฐ ๋น ๋ฅด์ง๋ง ๊ฐ๊ฒฉ์ด ๋น์ธ๋ค. ๋ํ ๋ผ์ด๋ธ ์์คํ ์์ ์ํ์ด ๋ถ๊ฐ๋ฅํ๋ค. - S/W ์ ์ธ ๋ฐฉ๋ฒ : ๋ผ์ด๋ธ ํ ์์คํ ์์ ๊ทธ๋๋ก ๋์คํฌ ๋ณต์ฌ .. For3nsic/Forensic 2015. 12. 22. Forensic TimeLine ํ์๋ผ์ธ์ด ๋ฌด์์ผ๊น? ํ์๋ผ์ธ์ ์ฌ์ ์๋ฏธ๋ก๋ ์ฐ๋ํ, ์๊ฐํ ์ด๋ฌํ ์๋ฏธ๋ฅผ ๋ค๊ณ ์๋ค.๋๋ ๋น๋์ค ํด๋ฆฝ์ด๋ ์ค๋์ค ํด๋ฆฝ์ ์์๋๋ก ๋ฐฐ์นํ๋ ํธ์ง ํ๋ก๊ทธ๋จ ์์ ๊ณต๊ฐ. ํ์๋ผ์ธ์ ๋ ์ด์ด์ ํ๋ ์์ผ๋ก ๊ตฌ์ฑ๋์ด ์๋๋ฐ, ๋ ์ด์ด์ ๊ฒฐํฉ์ ํตํด ํ๋ฉด์ ์ด๋ฏธ์ง๋ ์ค๋์ค๋ฅผ ๋ฐฐ์นํจ์ผ๋ก์จ ์์ง์ด๋ ์ ๋๋ฉ์ด์ ์ด๋ ์์ ์ ๋ง๋๋ ๊ธฐ๋ฅ์ด๋ค.- ๋ค์ด๋ฒ ์ฉ์ด์ฌ์ - ๊ทธ๋ฌ๋ ์ฌ์ ์ ์๊ฐํ์ง ๋ง๊ณ ์๋๋ผ๋ ์ฃผ์์ ์์ ์ ํ๋ ์ฌ๋์ด๋ ๋น์ทํ ์ผ์ ํ๋ ์ฌ๋๋ค์ ๋ณด๋ฉด ํ์๋ผ์ธ์ด๋ผ๋ ๋จ์ด๋ฅผ ๋ง์ด ์ฌ์ฉํ๋ค.์ด์ฒ๋ผ ์ปดํจํฐ๋ฅผ ๋ถ์ํ ๋ ๋ํ ํ์๋ผ์ธ์ด ์ฌ์ฉ๋๋๋ฐ ์ด๋ ํ ๋์์ ํ๋์ง ์๊ฐ์ ๋จ๊ฒจ์ค๋ค. ์ฐจ์ด๊ฐ ์์ ์ ์์ง๋ง ์ด๋ฌํ ์๋ฏธ๋ฅผ ๊ฐ์ง๋ค. ์ด๋ฌํ ๊ธฐ๋ฅ์ ์ด๋์ ํ ์ ์์๊น?ํ์๋ผ์ธ ๊ธฐ๋ฅ์ ์ธ์ผ์ด์ค์ ์๋ ๊ธฐ๋ฅ์ด๋ผ๊ณ ์๋ค. ์ธ์ผ์ด์ค 7.x.. For3nsic/Forensic 2015. 12. 14. postgreSQL? postgreSQL??? service postgresql start Metasploit 2015. 12. 14. hosting ์ํ๊ธฐ์ํ ๊ธฐ๋ณธ? ์น์ฌ์ดํธ๋ฅผ ๋ง๋ค๋ฉด ํธ์คํ ์ด๋ ๊ฒ์ ์ด์ฉํ์ฌ ์๋ก ์ฐ๊ฒฐ ์ํจ๋ค. ๊ฑฐ๊ธฐ์ ๋ณด๋ฉด DNS nameserver ๋ฑ ์ด๋ฌํ ๋ง์ด ๋์ค๋๋ฐ ๊ณผ์ฐ ๋ฌด์์ผ๊น? ์ฝ๊ฒ๋ณด์!! DNS๋ ?Domain Name Server IP์ฃผ์๋ฅผ ์ธ๊ฐ์ด ๊ธฐ์ตํ๊ธฐ ํธํ ์ธ์ด์ฒด๊ณ๋ก ๋ณํํ๋ ํด์ฃผ๋๋ฐ ์ฌ์ฉ๋๋ค. Nameserver๋? ์๋ฌธ ๋๋ฉ์ธ์ ๋ค ์๋ฆฌ์ IP์ฃผ์๋ก ๋งคํ ์์ผ์ฃผ๋ ์๋ฒ๋ฅผ ๋งํ๋ค. Security Study/Web 2015. 12. 13. mac ํฐ๋ฏธ๋ vim ๊พธ๋ฏธ๊ธฐ vi ~/.vimrc 2 || has("gui_running") syntax on set hlsearchendif " Only do this part when compiled with support for autocommands.if has("autocmd") " Enable file type detection. " Use the default filetype settings, so that mail gets 'tw' set to 72, " 'cindent' is on in C files, etc. " Also load indent files, to automatically do language-dependent indenting. filetype plugin indent on " Put these in.. Security Study/Source 2015. 12. 10. kali linux 2.0 apt-get /etc/apt/sources.list deb http://http.kali.org/kali sana main non-free contrib deb http://security.kali.org/kali-security/ sana/updates main contrib non-free Metasploit/Kali & Backtrack 2015. 12. 10. ubuntu ๋๋ ํ ๋ฆฌ ๋ฆฌ์คํ ๋ง๊ธฐ ์๋ฒ๋ฅผ ์ด์ํ๋ค๋ณด๋ฉด ๋๋ ํ ๋ฆฌ๋ฆฌ์คํ ๋๋ฌธ์ ๊ฑฑ์ ํ์๋ ์ฌ๋์ด ๋ง์ ๊ป๋๋ค. ์ฐ๋ถํฌ๋ฅผ ์ฌ์ฉํ์๋ ๋ถ๋ค์ ์ฃผ๋ชฉ!!! vi /etc/apache2/apache2.conf Security Study/Server(Linux) 2015. 12. 10. Cyber Law ์ ๋ณดํต์ ์ ๋ฐ์ => ์ธ์๊ณผ ์ ๋์ ๋ณํ๋ฅผ ํ์๋ก ํ๋ค. ๋ํ ์ ๋ณดํต์ ๋ถ์ผ์ ๋ณํ์ ๋ฐ์ ์ผ๋ก ๋ฒ์ด ๋ฐ๋ ์ ๋ฐ์ ์์.์ด๋ฌํจ์ ๋ฐ๋ผ ๊ฐ๋ฅ์ฑ๊ณผ ์ํ์ฑ์ ๊ฐ์ง๊ณ ์๋๋ฐ๊ฐ๋ฅ์ฑ : ์ฌํ๋ ์ํ์ ๋ ธ์ถ๋๋ ๊ฒฝ์ฐ๊ฐ ์๊ธฐ๊ฒ ๋๋ค.์ํ์ฑ : ์ฌํ ๋ฐ์ ์ ๊ฐ๋ฅ์ฑ์ ์ฐจ๋จํ๊ฑฐ๋ ์ ํดํ๋ ๊ฒฐ๊ณผ๋ฅผ ๊ฐ์ง๊ฒ ๋๋ค. ์ฌ์ด๋ฒ ๊ณต๊ฐ์ ์ ๋ณดํ์ ์๊ธฐ๋ฅ์ผ๋ก ์ธ๋ฅ์๊ฒ ์๊ธฐ๋ฅ์ ๋ฐํํ๊ณ ์์ง๋ง, ๋ฐ๋๋ก ์ ๊ธฐ๋ฅ์ด๋ผ๊ณ ํ ์ ์์ ๋งํผ์ ๋ง์ ๋ฒ์ฃ์ ๊ฐ์ข ๋น์ค๋ฆฌ์ ์ด๊ณ ๋ฐ์ฌํ์ ์ธ ํ์๊ฐ ์ผ์ด๋๊ธฐ๋ ํ๋ค. ์ธํฐ๋ท์ ํน์ง - ์ต๋ช ์ฑ : ์ธํฐ๋ท์์๋ ์ค๋ช ๊ณผ ์ ๋ถ์ ๋ฐํ์ง ์์ ์ ์๋ค. - ๋ถํน์ ๋ค์์ฑ - ์๊ฐ์ , ๊ณต๊ฐ์ ๋ฌดํ์ฑ - ๋ฌดํ์ ์ฑ ์ ๋ณดํต์ ์ ๋ฐ์ ์ ๋ฐ๋ฅธ ๋ฒ์ ๋ฌธ์ - ์ฌ์ด๋ฒ ๊ณต๊ฐ์ ๋ํ ๋ฒ์ ๊ท์จํ๋ - ์๋ก์ด ์ ํ์ ๋ฒ์ฃ -> ๊ธฐ์กด ๋ฒ์ .. Security Study/System Security 2015. 12. 9. msfvenom ์ฃผ์! ๋ชจ๋ ์ ์์ ์ธ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์์ต๋๋ค. ํ ... ์๋ ์๋ msfpayload ๋ผ๋ ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐฑ๋์ด๋ ๋ง๋ค์ด ๋ณด๊ณ ํ๋ค.๊ทธ๋ฌ๋ ๋ฐ๋ผ๊ณ ๋ ํ ์ค๋๋ง์ ์จ์ผํด์ ๋ช ๋ น์ด๋ฅผ ํ๋ msfpayload๊ฐ ์๋ฐ์ฌ,,,๊ฒ์๊ฒฐ๊ณผ msfvenom ์ผ๋ก ๋ฐ๊ผ๊ธธ๋ ๋ค์ ๊ณต๋ถ๋ฅผ ํ์๋ค. ์ด์ ์ด๋ฅผ ๊ฐ๋จํ ์ฌ์ฉํด๋ณด์!๋จผ์ ๋ฆฌ์คํธ๋ฅผ ๋ณด๊ธฐ์ํด 1. msfvenom -l ์ด๋ ๊ฒ ๋ฆฌ์คํธ๊ฐ ๋์จ๋ค. ๋ง์ฝ ์๊ธฐ๊ฐ ์ฐ๊ณ ์ถ์ payload๋ฅผ ์ฐพ์๋ค๋ฉด 2. msfvenom -p ์ํ๋ payload -f ํ์ฅ์ > ํ์ผ์ด๋ฆ.ํ์ฅ์ root ํด๋์ ๊ฐ๋ฉด ํ์ผ์ด ์์ฑ๋์ด์๋ค. ์ด์ ํธ๋ค๋ฌ๋ฅผ ํฅํด!! 1. msfconsole 2. use exploit/multi/handler 3. sey payload [payload ๋ช ].. Metasploit 2015. 12. 6. msf ์ด์ฉํ๊ธฐ // beEF ์ฌ์ฉ๋ฒ msfconsole ์ ์ด์ฉํ์ฌ ๋ง์ ์ ๋ณด๋ฅผ ์ฐพ์ ์ ์๋ค.์์์ ๋ณด์ฌ์ค ์ ๋ณด๋ค ๋ฟ์๋๋ผ ์ด๋ฉ์ผ ์ฃผ์๊น์ง ์์๋ผ์ ์๋ค. ํ์ง๋ง msf ์์ฒด๋ ๋ฏธ๊ตญ์ ์ค์ ์ด ๋์ด ํ๊ตญ ์ ๋ณด๋ ๋ง์ด ์๋ค๋ ์ ์ด๋ค... (์ ์์ ์ธ ํ์์ ์ฑ ์์ ์ฌ์ฉ์ ๋ณธ์ธ์๊ฒ ์์ต๋๋ค.) 1. use auxiliary/gather/search_email_collector 2. set domain [๋๋ฉ์ธ] 3. run BeEFBeEF๋ Browser Exploit Framework ๋ก์จ ์ฌ์ฉ์ PC์ ์ ๋ณด ์์ง๋ถํฐ ๊ณต๊ฒฉ๊น์ง ๊ฐ๋ฅํ ๋๊ตฌ์ด๋ค. ์ฃผ๋ก xss(ํฌ๋ก์ค ์ฌ์ดํธ์คํฌ๋ฆฝํธ)๊ณต๊ฒฉ ์ทจ์ฝ์ ์ ์ฐพ๊ธฐ ์ํด ์ฌ์ฉ์ด๋๋ค. ๊ทธ๋ผ xss๋ ๋ฌด์์ผ๊น? ์ด๋ ์น์์ ์ฌ์ฉํ๋ ํด๋ผ์ด์ธํธ ์คํฌ๋ฆฝํธ๋ฅผ ํตํด ํน์ ํ ํ๋์ ์ผ์ผํค๋ ์ทจ์ฝ์ ์ ๋งํ๋ค. beEF ์ค์น!.. Metasploit 2015. 12. 6. Arp Spoofing & DNS Spoofing Arp Spoofing ๊ทผ๊ฑฐ๋ฆฌ ํต์ ๋ง์์ Arp ๋ฅผ ์ด์ฉํ์ฌ ์๋๋ฐฉ์ ๋ฐ์ดํฐ ํจํท์ ์ค๊ฐ์์ ๊ฐ๋ก์ฑ๋ ์ค๊ฐ์ ๊ณต๊ฒฉ์ ๋งํ๋ค. DNS Spoofing ๋๋ฉ์ธ ๋ค์ ์์คํ ์์ ์ ๋ฌ๋๋ IP ์ฃผ์๋ฅผ ๋ณ์กฐํ๊ฑฐ๋ ๋๋ฉ์ธ ๋ค์ ์์คํ ์ ์๋ฒ๋ฅผ ์ฅ์ ํ์ฌ ์ฌ์ฉ์๊ฐ ์๋ํ์ง ์์ ์ฃผ์๋ก ์ ์ํ๊ฒ ๋ง๋๋ ๊ณต๊ฒฉ์ด๋ค. ์ฃผ์!! ์ ์์ ์ผ๋ก ์ฌ์ฉํ๋ ์ฑ ์์ ๋ณธ์ธ์๊ฒ ์์ต๋๋ค.. 1. service apache2 start ๋ผ๋ ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํจ์ผ๋ก apache2๋ฅผ ์คํ์ํจ๋ค. 2. arpspoof -i [interface] -t [victim IP] [gatewayIP] ์ด ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ arpspoofing์ ํ๋ค. 3. fragrouter -B1 ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ ํฌํธํฌ์๋ฉ์ ํ์ฌ ์ค๋ค. 4. dnsspoof -i [int.. Metasploit 2015. 12. 6. 2015 ๊ณ ๋ ค๋ํ๊ต ์ ๋ณด๋ณด์๊ธฐ์ ์ธ๋ฏธ๋ ํ๊ธฐ 2015๋ 12์ 5์ผ ํ ์ค์์ผ!!!๊ณ ๋ ค๋ํ๊ต์์ ์ ๋ณด๋ณดํธ ๋์๋ฆฌ CyKor์ KUICS ๋ ๋์๋ฆฌ๊ฐ ์ฒ์์ผ๋ก ๊ฐ์ด ์ธ๋ฏธ๋๋ฅผ ์ด์์ต๋๋ค.!!์ ํ์๋ค๊ณผ BoB ํ๊ณผ ์น๊ตฌ๋ค๊ณผ ๊ฐ์ด ๊ฐ๋๋ฐ์~!!!์ ์์๋ ๋ค์๊ณผ ๊ฐ์์ต๋๋ค. ๊ฐํ์๊ฐํ์์์๋ CyKorํ์ฅ๋๊ป์ ํด์ฃผ์๊ณ ์ถ์ฌ๋ก ๊ณ ๋ ค๋ํ๊ต ์ ๋ณด๋ณดํธ๋ํ์ ๋ถ์์ฅ๋๊ป์ ๋ง์ ํด์ฃผ์ จ์ต๋๋ค.! ์ด์ ๋ฐํ๋ก ๋์ด๊ฐ๋๋ฐ ์ฒ์ ๋ฐํ๊ฐ ์ ํ๋ฒ๊ทธํํ ์ด์์ด์!๋ฐํ์๋ ๋๊ทผ๋๊ทผ CyKorํ์ฅ๋๊ป์ ๋ฐํ์์๋ค์?ใ ์ด ๋ถ๋ BoB 4๊ธฐ ์์ ๋๋ค.!! ๋งฅ์ ์ฐ๋ ์ ์๊ฒ๋ ๋์ฑ ๋ ๊ด์ฌ์ด ๊ฐ์ต๋๋ค. ๋ค์๋ฐํ๋ ๊ณต์ธ์ธ์ฆ์ ํฌ๋ํน!! ๋ฐํ์๋ KUICS์ ํ์ฅ๋๊ป์ ๋ฐํ์๋ค์!! ใ ใ ์ด ๋ถ์ญ์ BoB 4๊ธฐ ์ ๋๋ค.!!BoB์งฑ์ด์ฃ ? ๋ค์์ Trend Micro CTF ์ฐธ๊ฐ ํ๊ธฐ ๋ฑ์ .. My Story 2015. 12. 6. msf ์ด์ฉํ๊ธฐ2 ํฌํธ์ค์บ๋์ ๊ดํ ์ด์ผ๊ธฐ๋ฅผ ๊ณ์ํ๊ฒ ์ต๋๋ค. ์์์ ๋งํ๊ฑฐ์ ๊ฐ์ด ํฌํธ์ค์บ๋์๋ nmap ๊ฐ์ด ์ ๋ช ํ ๋๊ตฌ๊ฐ ์์ต๋๋ค. ์ฐ๋ฆฌ๋ msf ๋ณด์กฐ๊ธฐ๋ฅ์ ์ด์ฉํด๋ณด๊ฒ ์ต๋๋ค. 1. use auxiliary/scanner/smb/smb_version 2. set rhosts 192.168.32.0/24 192.168.32.0/24๋ฅผ ์ด์ฉํด ๋์ญ์ ์ค์บํ๋ ๊ฒ์ด๋ค. 3. set threads 256 ์ด๋ฌ๊ฒ ํจ์ผ๋ก run์ ํ ์ ์๋ค. ์ฌ๊ธฐ์ ์กฐ๊ธ๋ ์์ธํ ์๊ณ ์ถ๊ณ ์์ดํผ๋ฅผ ์๋ค๋ฉด 1. use auxiliary/scanner/netbios/nbname 2. set rhosts IP 3. set threads 256 ์ด๋ ๊ฒ ํ๋ฉด run์ ํ ์ ์๋ค. IP๋์ญ์ ์ด์ฉํ์ฌ mysql ํ์ํ๋ ๋ฐฉ๋ฒ 1. use auxiliary.. Metasploit 2015. 12. 2. XSS ๊ณต๊ฒฉ๊ธฐ๋ฒ XSS (Cross Site Scripting) ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํธ์ ์๋ฒ์ ์๋น์ค๋ฅผ ๊ณต๊ฒฉํ๋ ์ผ๋ฐ์ ์ธ ํดํน๋ฐฉ๋ฒ์ด ์๋๋ผ ํด๋น ์๋ฒ๋ฅผ ์ฌ์ฉํ๋ ์ฌ์ฉ์๋ฅผ ๊ณต๊ฒฉํ๋ ๊ธฐ๋ฒ์ด๋ค. 1. XSS ์ผ๋ฐ์ ์ธ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ์ด๋ฌํ ๊ตฌ๋ฌธ์ ๋ฃ์์ผ๋ก ์ทจ์ฝ์ ์ด ์๋์ง ์์๋ณธ๋ค. ex) ํด๋ฆญ์ ํ์ฌ์ดํธ๋ก ์ด๋Click 2. iframe ํ๊ทธ ํ์ฌ์ดํธ๋ก ์ฐ๊ฒฐ ๊ฐ๋ฅํ๊ฒ ํจ ex) ์จ๊ฒจ์ง iframe๋ฅผ ์ด์ฉํด ํ์ฌ์ดํธ๋ก ์ด๋ 3. object ํ๊ทธ ex) ์ง์ ํ ํ์ผ์ด ์กด์ฌํ์ง ์์ ๋ค์ฌ์ดํธ๋ก ์ด๋ํ๋๋ก ํจ. 4. div ๊ธฐ๋ฒ ex) div ํ๊ทธ๋ฅผ ์ฌ์ฉํ์ฌ ์ด๋ฏธ์ง ๋ฑ์ ์ฝ์ ์ํจ๋ค. 5. ์ธ์ฝ๋ฉ ๊ธฐ๋ฒ ex) ๊ณต๊ฒฉํ๋ ค๋ ๋ฌธ์์ด์ ๋ค๋ฅธ ํํ์ผ๋ก ์ธ์ฝ๋ฉํ์ฌ ๋์ ๋ ์ง ์๊ฑฐ๋, IPS, ์น๋ฐฉํ๋ฒฝ ๋์ ๊ฐ์งํจํด์ ์ฐํํ๊ธฐ ์ํ์ฌ ์ธ์ฝ๋ฉํ๋ค... Security Study/Web 2015. 12. 1. msfconsole ์ด์ฉํ๊ธฐ ์์์ ๊ธ์์๋ msfconsole ์์ company_name ์ ์ด์ฉํด์ ์์ ๋ณด์๋ค.์ด๋ฒ์๋ company_name ์์ ์์๋ธ ์ ๋ณด๋ฅผ ์ด์ฉํ์ฌ ๋ณด์. ์ด๋ฅผ ์ด์ฉํ์ฌ ๋ณด์ .1. use auxiliary/gather/corpwatch_lookup_id์ด๋ name ์ฒ๋ผ ๋ณด์กฐ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋๋ฐ name ๋์ ์ id๋ฅผ ์ด์ฉํ๊ฒ ๋ค๋ ๊ฒ์ด๋ค. 2. set cw_id cw_40155์ด๋ ๊ฒ ์์ด๋๋ฅผ ์ง์ ํ์ค๋ค. 3. set get_history true (true๋ฅผ ์๋ตํ๋ false๋ก ๊ฐ์ฃผ ํ๋ค.) ๋ค์์ run run์ ํ๊ฒ ๋๋ฉด cw_id์ ์ ๋ ฅํ ๊ฐ์ ๊ธฐ๋ฐ์ผ๋ก ๊ฒ์์ ํ๋ค. ์ด๋ฌํ๋ฏ ๋ง์ ์ ๋ณด๋ฅผ ์ป์ ์ ์๋ค. ๋ํ cw_~~~.txt๋ก ์ ์ฅ๋ ํด์ค๋ค. ๋ค์์ msf์์ ๋ณด์กฐ ๊ธฐ๋ฅ์ ์ด์ฉํ์ฌ ํฌํธ์ค์บ๋์.. Metasploit 2015. 12. 1. kali linux ์์์ msf ๊ณผ์ฐ ์ ๋ชฉ์์ ๋งํ msf๋ ๋ฌด์์ผ๊น?msf๋ Metasploit Framework์ด๋ค. ์ด๋ ํ์ธ์ด๋ก ์์ฑํ ๋ชจ์ ์นจํฌ ๋๊ตฌ์ธ๋ค. ๊ณผ์ฐ kali linux์์ ์ด๋ป๊ฒ ์คํ ์ํฌ๊น?1. service postgresql start ์ด ๋ช ๋ น์ด๋ postgresSQL ์๋ฒ๋ฅผ ์คํ์ํค๋ ๋ช ๋ น์ด์ด๋ค. ์ด๋ ๊ฒ ํ๋ฉด postgreSQL ์๋ฒ๊ฐ ์คํ๋ ๊ฒ์ด๋ค. 2. service metasploit start (msfdb init Metasploit 2015. 12. 1. 12์ 1์ผ... ๋ฒ์จ 11์์ด ๋ค์ง๋๊ฐ๊ณ 12์์ด ์๋ค์? ๋ค๋ค 12์์ ๋ง์ด ํ ์ค๋น๋ ๋คํ์ จ๋์? ๋ ์จ๋ ๊ธ๊ฒฉํ๊ฒ ์ถ์์ง๊ณ ... ์ ๋ ๋ช์ผ๋์ ์ด๊ฒ์ ๊ฒ ์๊ฐํ๋ค๊ณ ๋ธ๋ก๊ทธ๋ ํจ๋์ด ์๋๋ด ๋๋ค.ใ ใ ์ ๋ 12์ ๋ถํฐ ํฌ๋ ์๊ณผ ๋ชจ์ํดํน์ชฝ์ผ๋ก ๊ณต๋ถํด๋ณผ๋ ค๊ณ ํฉ๋๋ค. ๋ฌผ๋ก ๋ธ๋ก๊ทธ๋ ์ ์ผ๋ฉด์ ๋ง์ด์ฃ !!! ์ฌ๋ฌ๋ถ๋ค์ ์ด๋ ํ ๊ณํ์ ๊ฐ์ง๊ณ ํ๋ฐ์ง์ฉ ๋ค๊ฐ๊ฐ์๊ณ ์๋์? ์์ฐธ!! ๋ํ์ฌ์ดํธ์์ ์ ์ฑ์ฝ๋ ์ ํฌ๋๊ณ ์๋ค๊ณ ํฉ๋๋ค. ๋ค๋ค ์กฐ์ฌํ์๊ณ ์์ธํ ๋ด์ฉ์ http://facebook.com/pwnplay ์์ ํ์ธํด์ฃผ์ธ์!! ์ข์์๋ ํ๋ฒ์ฉ ๋๋ฌ์ฃผ์๊ณ ์ !!! ๋ค๋ค ๊ฐ๊ธฐ์กฐ์ฌํ์ธ์!!! My Story 2015. 12. 1. ์ํธํ ๊ณ ๋ ์ํธ - ์ํธ๋ฌธ์์ ์๋ฌธ์ ์ ์ถํ ์ ์๋ค.ํ๋ ์ํธ - ๊ณ ๋์ํธ์ ๋ฐ๋๋ก ์ํธ๋ฌธ์์ ์๋ฌธ์ ์ ์ถํ ์๊ฐ ์๋ค.์ด์ ๋ ์์ฆ์ ํ๋์ํธ๋ ์ํ์ ์๋ฆฌ๋ก ํ๊ธฐ ๋๋ฌธ์ด๋ค. ํ๋ ์ํธ์๋ฐฉํฅ ์ํธํ - ์ํธ๋ฌธ์ ๋ค์ ํ๋ฌธ์ผ๋ก ๋ณต์์ ํ ์์๋ค. - ๊ฐ์ญ์ - Encrytion๋์นญํน ์ํธ vs ๊ณต๊ฐํค ์ํธ(= ๋น๋์นญํค ์ํธ)1) ๋์นญํค ์ํธ - ์ํธํค์ ๋ณตํธํ ํค๊ฐ ๊ฐ๋ค. - ๋น๊ต์ ์ฐ์ฐ์ ์์ด ์ ์ด ๊ณ์ฐ์ด ๋น ๋ฅด๋ค. - ์คํธ๋ฆผ ์ํธ์ ๋ธ๋ก ์ํธ ์ฆ, 2์ข ๋ฅ๋ก ๋๋๋ค.1) ์คํธ๋ฆผ ์ํธ - ํ ๋ฒ์ ํ ๋นํธ๋ ํ ๋ฐ์ดํธ ๋จ์๋ก ์ํธํ ๋๋ค. - ๋ธ๋ก ์ํธ๋ณด๋ค ๋น ๋ฅด๋ ๋ฎ์ ๋ณด์์ฑ์ ๊ฐ์ง๋ค. - ๋คํธ์ํฌ ์ก์์ , ์คํธ๋ฆฌ๋ฐ ๋ฑ์ ์ฌ์ฉ๋๋ค.2) ๋ธ๋ก ์ํธ - ํ ๋ฒ์ ํน์ ๋ธ๋ก(๋ฐ์ดํธ) ๋จ์๋ก ์ํธํ ๋๋ค. - ์ ํด์ง ํฌ.. Security Study/System 2015. 11. 28. ์น ํดํน ๊ธฐ๋ณธ ์น ํดํน์ ํ๋ ๋ฐฉ๋ฒ์๋ ํฌ๊ฒ 2๊ฐ์ง๋ก ๋๋์ด ์ง๋ค.1. ์ง๊ด์ ์ผ๋ก ์ทจ์ฝ์ ์ด ์์ ๋งํ ๋ถ๋ถ์ ์ฐพ์์ ์นจํฌํ๋ ๊ฒ์ด๊ณ ,2. ์ ๋ฐ์ ์ผ๋ก ๋ฐ๊ฒฌ ๊ฐ๋ฅํ ๋ชจ๋ ๊ณต๊ฒฉ ํ๋ฉด์ ์ฐพ์์ ๋งคํธ๋ฆญ์ค๋ฅผ ์์ฑํ ํ ํ๋์ฉ ๊ณต๊ฒฉํด๋ณด๋ ๊ธฐ๋ฒ์ด๋ค. ๊ธฐ๋ณธ์ ์ผ๋ก ํดํน์ ๊ณผ์ ์ ์ ๋ฆฌํ๋ฉด ๊ณต๊ฒฉ ๋์ ์ ์ -> ์ ๋ณด ์์ง -> ์ทจ์ฝ์ ๋ถ์ -> ๊ณต๊ฒฉ -> ํ์ ์ ๊ฑฐ์ด๋ฌํ ์์ผ๋ก ์ด๋ฃจ์ด ์ง๋ค. OWASP TOP10 1 - ์ธ์ ์ ์ทจ์ฝ์ 2 - ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํ 3 - ์ทจ์ฝํ ์ธ์ฆ ๋ฐ ์ธ์ ๊ด๋ฆฌ 4 - ์์ ํ์ง ์์ ์ง์ ๊ฐ์ฒด ์ฐธ์กฐ 5 - ํฌ๋ก์ค ์ฌ์ดํธ ์์ฒญ ๋ณ์กฐ 6 - ๋ณด์์ ์๋ชป๋ ๊ตฌ์ 7 - ์์ ํ์ง ์์ ์ํธ ์ ์ฅ 8 - URL์ ๊ทผ ์ ํ ์คํจ 9 - ๋ถ์ถฉ๋ถํ ์ ์ก ๊ณ์ธต ๋ณดํธ 10 - ๊ฒ์ฆ๋์ง ์์ ๋ฆฌ๋ค์ด๋ ํธ์ ํฌ์๋ Security Study/Web 2015. 11. 24. USB ์์ฒด๊ฐ ์๋ ์ด์์ฒด์ ๋จ์์ ์ ์ฅ์ฅ์น์์ ์ฐ๊ธฐ ๋ฐฉ์งํ๊ธฐ ์ ๋ชฉ ๊ทธ์์ฒด๋ก ์ ์ฅ์ฅ์น์์๊ฐ ์๋ ์ด์์ฒด์ ๋จ์์ ์ ์ฅ์ฅ์น์์ ์ฐ๊ธฐ ๋ฐฉ์งํ๋ ๋ฐฉ๋ฒ์ด๋ค.์ด๋ป๊ฒ ๋ณด๋ฉด ์ข๊ณ ์ด๋ป๊ฒ ๋ณด๋ฉด ์.... - Key : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\StorageDevicePolicies- Value : WriteProtect- Data : 0x00000001 (์ฐ๊ธฐ ๋ฐฉ์ง ์ค์ ), 0x00000000 (์ฐ๊ธฐ ๋ฐฉ์ง ํด์ ) For3nsic/Forensic 2015. 11. 23. USB forensic ์ต๊ทผ๋ค์ด ์ด๋์ ๋์คํฌ ์ฆ, USB์ ์ฌ์ฉ์ด ๋ง์์ง๊ณ ์๋ค. ๋ํ ์์ผ๋ก๋ ๋์ด๋ ๊ฒ ๊ฐ์? ๋๋์ด ๋ค๊ณ ์ด๋ฅผ ์ ์ฑ์ฝ๋ ์ ํฌ ๋๋ ์๋ฃ ์ ํฌ ๋ฑ์ผ๋ก ๋ง์ด ์ด์ฉ ๋๊ณ ์๋ค. ๊ณผ์ฐ usb๋ ์ด๋ป๊ฒ ์ธ์์ด ๋๊ณ ์ด๋ป๊ฒ ์ฌ์ฉ๋ ๊น? ๋จผ์ usb๋ฅผ ๊ฝ์์ ๋ Bus Driver๋ผ๋ ๊ณณ์์ PnP Manager์๊ฒ ์ ์กฐ์ฌ์ device์ ์ผ๋ จ ๋ฒํธ๋ฅผ ๋ณด๋ด์ด ์ฐ๊ฒฐ์ด ๋์์์ ์๋ฆฐ๋ค.๊ทธ ํ ์ปค๋๋ชจ๋ PnP Manager๋ ๋ ์ง์คํธ๋ฆฌ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋๋ผ์ด๋ฒ๊ฐ ์ค์น๋์ด์๋์ง๋ฅผ ํ์ธํ๋ค.๋ง์ฝ ์ค์น๊ฐ ๋์ด ์์ง ์๋ค๋ฉด ์ปค๋๋ชจ๋ PnP Manager๋ ์ ์ ๋ชจ๋ PnP Manager์๊ฒ ๋๋ผ์ด๋ฒ์ ๊ด๋ จ ์ํญ์ ์ ๋ฌ ํ๋ค. ์ค์น๊ฐ ๋์ด ์๋ค๋ฉด ๋๋ผ์ด๋ฒ๋ฅผ ๋ก๋ํ๋ค.์์ ๊ณผ์ ์ ๋ง์น๋ฉด ๋ ์ง์คํธ๋ฆฌ์ ๊ธฐ๋ก์ํ๊ณ ์ค์น๊ณผ์ ์ SetupAPI ๋ก๊ทธ.. For3nsic/Forensic 2015. 11. 23. ์์ ํ๋ก์ธ์ค ๋๋ฒ๊น ํ๊ธฐ ๋๋ฒ๊น ์ ํ๋ค๋ณด๋ฉด ์์ ํ๋ก์ธ์ค๋ ๋๋ฒ๊น ์ด ๋์ง ์์ ๋๋ ์๋๊ตฐ์! ๊ทธ๋์ ํ๋ฒ ๊ฒ์ํด ๋ดค์ต๋๋น!! ๊ฒ์์ ํด๋ณด๋ MSDN์๋์ ์ด ํจ์๊ฐ ๋์ค๋๋ฐ์!! ์ด ์ดํจ์๋ฅผ ์ ์ฝ์ด ๋ณด๋ DEBUG_PROCESS ๋ผ๋ ๊ฒ์ ์ฐพ์ ์ ์์์ต๋๋ค. DEBUG_PROCESS ์ด๋ Process Creation์ ์ธ์๋ก debug_process์ธ์๋ก ๋๊ฒจ์ฃผ๋ฉด ๋๋ค๊ณ ๋ช ์๋์ด ์์ต๋๋ค. Security Study/System 2015. 11. 22. ๊ฒฝํฌ๋ํ๊ต SoftCon ํ๊ธฐ ์ค๋ ํ ์์ผ!!! ๊ฒฝํฌ๋ํ๊ต์์ ์ 1ํ SoftCon์ด ์ด๋ ธ์ต๋๋ค.!! ์ง์ง์ง ์ SoftCon์ผ๊น์??? ๋ฌ์ฝคํ๋ฐ์ ^^!!!! 12์ ๋ถํฐ ๋ฑ๋ก์ ์ฒญ์ธ๋ฐ 11์ 30๋ถ์ ๋์ฐฉํด์ 30๋ถ ๋์ ๋ฉ๋ฑ๋ฉ๋ฑ ์๋ค๊ฐ 12์๋ถํฐ ๋ฑ๋ก์ ํ๋ ์ ์ฌ๋ ์ฃผ๋๋ผ๊ตฌ์!!! ์ ์ฌ์ ๋น๋ก ํ์ฅ ๋์๋ฝ์ด์์ง๋ง ์์ฒญ ๋ง์์์ต๋๋ค. 1์ 30๋ถ๋ถํฐ ๋ค์ด๋ฒ์ ๋ค๋์๋ ํ๊ท๋์ ๊ฐ์๋ก ์คํํธ๋ฅผ ํ์ต๋๋ค.! ์ ๋ง ์ฌ๋ฐ์์ด์!! ์ค์ ๋ค์ด๋ฒ์ ์๋ ์ทจ์ฝ์ ์ ์ด์ฉํ์ฌ ์ค๋ช ํด์ฃผ์๋ ์ผ๋ง๋ ์ฌ๋ฏธ์๋์ง! ๋ค์์ ๋ผ์ฆ๋ฒ ๋ฆฌํ์ด์ ๊ดํ ๋ด์ฉ์ด ์์ต๋๋ค. ํ ๊ฐ์ง ์์ฌ์ด์ ์ ์ง๋ฌธ์ ๋ํ ๋ต๋ณ์ ์ ๊ฐ ์ํ๋ ๋ต๋ณ์ด ์๋์์ด์ ใ ใ ใ ๊ทธ๋๋ ์ง๋ฌธํ๋ค๊ณ ํฐ์ ์ธ ๋ ๋ฐ๊ณ !!!!! ์ ์ท ์ด ์๊ฒผ์ต๋๋ค.!!! ํฌ์คํธ์๋ ๋ฐ์๋๋ฐ ๋น์ธ๋ณด์์ด์! ์ด๋ ๊ฒ ์ข์๊ฑธ ์ฃผ.. My Story 2015. 11. 21. ์ด์ 1 ยทยทยท 4 5 6 7 8 9 10 ยทยทยท 12 ๋ค์ 728x90 ๋ฐ์ํ