728x90 ๋ฐ์ํ Lucete289 Github API ์ฌ์ฉ์ ์ํ ํ ํฐ ๋ฐ๊ธ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ต๊ทผ์ ์ด์ฉ๋ค ๋ณด๋ github๋ฅผ ์ฌ์ฉํด์ผํ๋ ์ ๋ฌด๋ฅผ ์งํํ์๋ค. ์ฌ์ค ๊ฐ๋ฐ์ ๋ง์ด ํ์ง์๋ค๋ณด๋ github๋ฅผ ํฌ๊ฒ ์ฌ์ฉํ์ง์์๋๋ฐ... ์ฌ์ฉํด๋ณด๋ ค ํ๋ ์ด๋ ค์์ด ์ด๋ง์ ๋ง์ด ์๋๋๋ผ ... ์ด์ฐ์ด์ฐ ์ด๊ฒ์ ๊ฒํ๋ค๊ฐ ๊ทธ๋ฅ API๋ฅผ ์ฌ์ฉํด์ผ๊ฒ ๋ค๋ ์๊ฐ์ด ๋ค์ด์ api๋ฅผ ์ฌ์ฉํ๋ คํ๋ ์ฌ์ฉ์ ์ธ์ฆ์ ๋ํ token์ด ํ์ํ์๋ค. ๊ทธ๋์ token ์์ฑ๋ถํฐ ์๊ธฐ์๊ธฐํ๊ฒ ์์ฑํ๋ คํ๋ค. https://github.com.. Security Study/Base Of Computer 2022. 11. 14. Nexpose ๊ถ๊ธ์ฆ์ด ํ๋ฆฌ๋ ์๊ฐ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๋ช์ผ์ ์ ์ด๋ฌํ ๊ธ์ ์ฌ๋ฆฐ์ ์ด ์๋ค. 2022.11.06 - [Metasploit/Vulnerability] - Nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ์๋ฌธ์ธ์ ? Nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ์๋ฌธ์ธ์ ? ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์ blog.z3alous.xyz ์ด๊ฒ.. Metasploit/Vulnerability 2022. 11. 11. Notepad ๋์ฐ๊ธฐ - Process ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๊ณผ๊ฑฐ์๋ฃ๋ฅผ ์ฐพ์๋ณด๋ค๊ฐ BoBํ ๋ ๊ณผ์ ๋ก ๋ฐ์๋ ๋ด์ฉ์ด ์์ด์ ์์ฑํด๋ณธ๋ค. ๊ณผ์ ๋ ๊ทธ๋ฅ Notepad๋ฅผ ๋์ฐ๋ ๊ฑฐ์๋๋ฐ... ๊ธฐ์ตํ๊ธฐ๋ก๋ ํ์ผํฌ๊ธฐ๋ฅผ ํน์ ํ๊ฒ ๋ง๋ค์ด์ notepad๋ฅผ ์์ฑ ํ๋ ๊ฑฐ์๋ค. #include #include #include #define DIR_LEN_BUFSIZE int _tmain(int argc, TCHAR* argv[]) { STARTUPINFO si = { 0, }; PR.. Language 2022. 11. 7. Nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ์๋ฌธ์ธ์ ? ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ต๊ทผ์ ์ ๋ฌด๋๋ฌธ์ ์ค์บ๋๋ฅผ ์ฌ์ฉํด์ผํ๋ ์ผ์ด ์์๋ค. ๊ธฐ์กด์ ์น์ค์บ๋ ๋ฑ์ ๋ง์ด ์ฌ์ฉํด๋ณด์์ง๋ง ์์คํ ์ค์บ๋ ๋ฐ CVE ์ค์บ๋๋ ์ ์ฌ์ฉํด๋ณด์ง ์์๋ค. ๊ทธ๋์ ์ด ์ฐธ์ ์จ๋ณด์์ผํด์ ์จ๋ณด์๋๋ฐ... ์ด 3๊ฐ๋ฅผ ์จ๋ณด์๋ค. openvas(GVM) nexpose nessus ์ด๋ ๊ฒ 3๊ฐ๋ฅผ ์ฌ์ฉํ๋๋ฐ.. nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ๊ถ๊ธํ ์ ์ด ์๊ฒผ๋ค. ์ผ๋จ ํ๊ฒฝ์ ์๋์ ๊ฐ์ด ๊ตฌ์ฑํ์ฌ ํ ์คํธ๋ฅผ ํ์๋ค. victim.. Metasploit/Vulnerability 2022. 11. 6. chainalysis๋ฅผ ํตํ ๊ฐ์ํํ ์ถ์ ๊ธฐ๋ณธ ์์ ๊ฐ์์์ฐ(Cryptocurrency)์ ๊ธฐ๋ณธ ํน์ง ์ดํด ์ฃผ์ ์ฃผ์ฒด ๋ฐ ์ฌ์ฉ ์ฌ๋ก ํ์ ์ฌ๋ฐ๋ฅธ ์ฉ์ด ์ฌ์ฉ ์ง๊ฐ. ์ฃผ์ ๋ฐ ํด๋ฌ์คํฐ์ ๊ตฌ๋ณ ๋ธ๋ก์ฒด์ธ๊ณผ ๋นํธ์ฝ์ธ ๋ธ๋ก์ฒด์ธ์ด๋? → ์ฌํ ์ ๋์นด๋ชจํ ๊ฐ ๊ณ ์ํ ๊ฑฐ๋๋ด์ญ ๊ธฐ๋ก ๊ณผ์ ์ด ์ฐ๋์์ผ๋ก ์ฅ๋ถ๋ฅผ ์ ๋ฐ์ดํธํ๊ธฐ์ ๋นํธ์ฝ์ธ ์ฅ๋ถ๋ฅผ '์๊ฐ ์ฌ์ฌ'์ด๋ผ ๋ถ๋ฆ ๊ฐ๋ฐฉํ(ํ์ค์ํ/๋ฌดํ๊ฐํ) ↔ ํ์ํ(์ค์์ง์คํ/ํ๊ฐํ)๊ฑฐ๋ ๋ด์ญ ๊ณต๊ฐ ↔ ๊ฑฐ๋๋ด์ญ์ ๊ตฌ์ฑ์์๊ฒ๋ง ๋ณด์ ๋๊ตฌ๋ ์ ์๊ฐ๋ฅ ↔ ๊ตฌ์ฑ์์ ์ํ ํ์ํ ๋คํธ์ํฌ ํ์ด๋ธ๋ฆฌ๋ ๋ธ๋ก์ฒด์ธ → ๊ฐ๋ฐฉํ๊ณผ ํ์ํ์ ์ค๊ฐ ⇒ ๋ฆฌํ์ด ๋ํ์ ์ธ ์ → ๊ฑฐ๋๋ด์ญ์ด ๊ณต๊ฐ๋์ด์์ผ๋ ํ์ํ ๋คํธ์ํฌ์ ์๊ณํ ํน์ ์ปจ์์์ ํํ์ ์ด์ ๋นํธ์ฝ์ธ์ด๋?→ ์ฒซ ๋ฒ์จฐ ๋ธ๋ก์ 09๋ 1์ 3์ผ์ ์ฑ๊ตด๋จ→ ์ผ๋ฐ์ ์ผ๋ก ์ธ์ฉ๋ฌธ์ 08๋ ๊ธ๋ก๋ฒ ๊ธ์ต ์๊ธฐ๋ฅผ ์ด๋ฐ.. Security Study/System 2022. 11. 6. Docker ์ด์ฉํ์ฌ GVM compose ๋ฐ ์คํ ํด๋น ๊ธ์ ๊ณต๋ถ๋ชฉ์ ์ผ๋ก ์์ฑ๋์์ผ๋ฉฐ, ํด๋น ๊ธ์ ํตํด ๋ฐ๋ผํ๋ค๊ฐ ๋ฐ์ํ๋ ๋ชจ๋ ์ฑ ์์ ์ฌ์ฉ์(๋ฐ๋ผํ์)์ ์์ต๋๋ค. ์์ฑ์๋ ๋ชจ๋ ํ์์ ๋ํด์ ์ฑ ์์ง์ง ์์ต๋๋ค. ์ทจ์ฝ์ ์ ๊ฒ์ ํ ๋ ๋ง์ ์ค์บ๋๋ค์ด ์กด์ฌํ๋ค. ์์ฉ ์ค์บ๋๋ฅผ ๋น๋กฏํ์ฌ ์คํ์์ค ์ค์บ๋๋ค์ด ์๋๋ฐ ์ฐ๋ฆฌ๊ฐ ํํ ์๋ openvas์ backtrack5 ๋ฐ kali ๋ฑ์์ ๋ง์ด ์ฌ์ฉํ๋ ์ค์บ๋์๋ค. ์ง๊ธ์ openvas๊ฐ GVM์ผ๋ก ๋ฐ๋ ๊ฒ๊ฐ๋๋ผ ๊ธฐ์กด์ ๋ฆฌ๋ ์ค์ ํ๋ํ๋ ์ค์น๋ฅผ ๋คํด์ผํ๋๋ฐ docker๋ฅผ ํตํ์ฌ ์ฝ๊ณ ๊ฐํธํ๊ฒ ์ค์บ๋๋ฅผ ์ค์นํ ์ ์๋ค. ์ค๋์ ์ด๋ป๊ฒ ์ค์นํ๋์ง ์์๋ณด๋ คํ๋ค. ๊ณต์ ํํ์ด์ง https://greenbone.github.io/docs/latest/22.4/container/index.html ์ ์ ์์ํ๋ฉด ๋ฐฉ๋ฒ์ด ๋์จ.. Security Study/Docker 2022. 11. 3. ์ธ๋ณต(ไบบ็ฆ) ๊ฐ์๊ธฐ ์ ์ธ๋ณต? ์ฉ๋ฑ๋ง์ ์ด์ผ๊ธฐ์ธ๊ฐ ์ถ์ ๊ฒ์ด๋ค. ๋ด๊ฐ ์๊ฐํ๋ ์ธ๋ณต์ด๋... ๋ง ๊ทธ๋๋ก ๊ทธ๋ฅ ์ฌ๋ ๋ณต์ด๋ค. ์ฌ๋๋ณต?... ์ฌ๋์ด ๋ง์ผ๋ฉด ๋ณต์ธ๊ฑธ๊น? ์ฐฉํ ์ฌ๋์ด ๋ง์ผ๋ฉด ๋ณต์ธ๊ฑธ๊น? ๋ ๋ง์ ์ฌ๋์ด ์์ผ๋ฉด ๋ณต์ธ๊ฑธ๊น? ์ด๋ฒ์ฃผ์ ์ผ์ ํ๋ฉด์ ํ๋ฒ ์๊ฐ์ ํด๋ณด์๋ค... ์ด์ ๋ ๊ทธ๋ฅ ํ๋ค์ด์ ๊ทธ๋ฐ๊ฐ ๊ธฐ์ด๋ ์๊ณ ์ด๋ฐ ์ ๋ฐ ์๊ฐ์ ์ ๊ธฐ๊ฒ ๋์ด์ ๊ทธ๋ฐ ๊ฒ ๊ฐ๋ค. ๋๊ฐ ๋ญ๋ผ๊ณ ํด๋ ๊ทธ๋ฅ ๋๋ ์ธ๋ณต์ด๋ ๋ด๊ฐ ํ๋ค๋ ๊ฐ์ด ์ด์ผ๊ธฐํด์ฃผ๊ณ ๊ฐ์ด ๊ฑฑ์ ์ ํด์ฃผ๋ ์ฌ๋์ด ์๋ ๊ฒ์ด ์ธ๋ณต์ด ์๋๊ฐ๋ผ๊ณ ์๊ฐํ๋ค. ํ๋ช , ๋๋ช ์ด ์ค์ํ๊ฑด ์๋๋ค. ์์ฆ ํ์ฌ์์ ๋์ ํ์๋ค๋ก ์ธํ์ฌ ์ธ๋ณต์ด ์๋ค๊ณ ์๊ฐ์ด ๋ ๋ค. ๋ด๊ฐ ์ผํ๊ณ ์๋ ํ์ ํ์ฅ๋ ์ ์ธ 5๋ช ์ผ๋ก ๊ตฌ์ฑ๋์ด์๋ค. ๋ค๋ค ๋๋ณด๋ค ๋ฐ์ด๋๊ณ ๋ฉ์ง ์ฌ๋๋ค์ด๋ค. ๋ฌผ๋ก ์ค๋ ฅ๋ ๊ทธ๋ฆฌ๊ณ ๋ด๊ฐ ์ธ๋ณต์ด .. My Story/์ผ์-_- 2022. 10. 29. MITRE ATT&CK ์ฌ์ด๋ฒ ๋ชจ์ ๊ณต๊ฒฉ ๋๊ตฌ ์ด๋ก ๊ณผ ์ค๋ฌด ๋์ ํ๊ธฐ 1 ๋ฐ์ํ ๊ต์๋๊ป ์ฑ ์ ์ ๋ฌผ๋ฐ์ ํ ์กฐ๊ธ์ฉ ์ฝ์ด๋ณด์๋ค. MITRE ATT&CK(์ดํ ๋ง์ดํฐ)์ด๋ ๋จ์ฒด๋ ํดํน๊ด๋ จ ์ ๋ฌด ๋ฐ ๊ณต๋ถ๋ฅผ ํ๋ ์ฌ๋๋ค ์ฌ์ด์์๋ ์ ๋ช ํ ๋จ์ฒด์ด๋ค. ์ ๋ณด์์ง์ ์์์ผ๋ก ํ์ฌ ์ง์์ฑ์ ์ ์งํ๋ ๋ฑ์ ๊ธฐ์ ๋ค์ ๋์ดํ๊ณ ํด๋น ๊ธฐ์ ๋ค์ ๋ํ ์ค๋ช ๋ฑ ์ฝ๊ฒ ๋งํด ํดํน์ด ์ด๋ฃจ์ด์ง๋ ์์์ ํดํน๋จ์ฒด๋ค์ ๊ณต๊ฒฉ ๊ธฐ๋ฒ ๋ฑ์ ๋ค๋ฃจ๋ ๋จ์ฒด์ด๋ค. ๊ณต์ ํํ์ด์ง๋ https://attack.mitre.org/ ์ด๋ค. ์ฌ์ด๋ฒ ๋ชจ์ ๊ณต๊ฒฉ ๋๊ตฌ ์ด๋ก ๊ณผ ์ค๋ฌด(์ดํ ์ฑ ์ด๋ผ๊ณ ์นญํจ)๋ ๋ง์ดํฐ์์ ์์ฑ๋์ด ์๋ ๊ธฐ์ ๋ค์ ๊ธฐ๋ฐ์ผ๋ก ํ์ฌ ์๋๋ฆฌ์ค ๊ธฐ๋ฐ์ ๋ชจ์ํ๋ จ ๋ฐ ๊ณต๊ฒฉ์ด ๊ฐ๋ฅํ Caldara์ ๋ํ์ฌ ๋ค๋ฃฌ๋ค. ํ์ฌ ํด๋ผ์ฐ๋(Cloud)์ ์ฌ์ฉ์ด ์ฆ๊ฐํจ์ ๋ฐ๋ผ ๋ง์ ํดํน ๊ณต๊ฒฉ๋ค์ด ์ผ์ด๋๊ณ ์๋ค. ์ด์ ๊ฐ์ข ์นจํด์ฌ๊ณ ๋ค์ด ์ผ์ด๋.. Metasploit/MiTRE ATT&CK 2022. 10. 27. Apache Commons Text RCE(CVE-2022-42889 ์ทจ์ฝ์ ) ํด๋น ๊ธ์ ํดํน๋ด์ฉ์ ํฌํจํ๊ณ ์์ผ๋ฉฐ, ๊ณต๋ถ์ฉ์ผ๋ก ์์ฑ๋ ๊ฒ์ ๋๋ค. ํด๋น ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน์ ์๋ํ๊ฑฐ๋ ์ทจ์ฝ์ ์ ์ ์ฉํ ๊ฒฝ์ฐ ๋ชจ๋ ํ์์ ๋ํ ์ฑ ์์ ์ ์ฉํ ์ฌ๋(์ฌ์ฉ์)์๊ฒ ์์ต๋๋ค. ์ ์ฉํ์ง๋ง์ธ์! ์ต๊ทผ์ Apache Commons Text๋ผ๋ ๋ผ์ด๋ธ๋ฌ๋ฆฌ์์ ์๊ฒฉ์ฝ๋์คํ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์ด์ ํจ์น๊ฐ ๋์๋ค. ์ทจ์ฝ๋ฒ์ ์ commons text 1.5 ~ 1.9๋ผ๊ณ ๋ฐํ๋์๋ค. ํจ์น๋ 1.10์์ ์ด๋ฃจ์ด์ก๋ค. NVD์ ๋ด์ฉ์ ์๋ฌธ์ ํ์ธํด๋ณด๋ฉด Apache Commons Text performs variable interpolation, allowing properties to be dynamically evaluated and expanded. The standard format for interpol.. Metasploit/Vulnerability 2022. 10. 24. [์ฑ ์๊ฐ] MITRE & ATT&CK ์ฌ์ด๋ฒ ๋ชจ์ ๊ณต๊ฒฉ ๋๊ตฌ ์ด๋ก ๊ณผ ์ค๋ฌด ์ฑ ์ ๋ฌผ ์ ๋ง ์ค๋๋ง์ ๊ธ์ ์์ฑํ๋ค์!!! ์ด์ ์ ๋ง์ ๋ง ๋ธ๋ก๊ทธ๋ฅผ ์์ฑ์ ์ ์งํ๋ ๊ฒ์ ๋์ ํด๋ด์ผ๊ฒ ์ต๋๋ค. ์ ๊ฐ ์ด๋ ๊ฒ ์ค๋๋ง์ ๊ธ์ ์ฐ๋ ์ด์ ๋!!!!! ใ Γ๋กใ Γ๋ก ์ฑ ์๊ฐ๋ฅผ ํ๊ธฐ์ํด์์ธ๋ฐ์!! ์ฑ ์ ๋ชฉ์ 'MITRE & ATT&CK ์ฌ์ด๋ฒ ๋ชจ์ ๊ณต๊ฒฉ ๋๊ตฌ ์ด๋ก ๊ณผ ์ค๋ฌด' ๋ผ๋ ์ฑ ์ ๋๋ค. ์๋์๋ ์๋์ ํด๋ณด์๋ฉด ์ฌ์ค ์ฑ ์ ์์ด์ ๋ฐ์ํ ๊ต์๋๊ป ์ฑ ์ ์ ๋ฌผ ๋ฐ์์ด์! ์ ๊ฐ CERTํ์์ ๊ทผ๋ฌด๋ฅผ ํ๋ค๋ณด๋ MITRE ATT&CK ๊ด๋ จ ์ ๋ฌด๋ ์งํ์ ํ๊ณ ์๋๋ฐ ๋ง๋ ํ ์ฐธ๊ณ ํ๊ฑฐ๋ ํ ๋งํ ์ฑ ๋ค์ด ์์๊ฑฐ๋ ์? ๊ทผ๋ฐ ์ด๊ฒ ๋ญ๋??? ํ๋์์ ์ ์ ๋ง์์ ๋ค์๋์ง ๋ญ!! ์ด๋ ๊ฒ ์ข์ ์ฑ ์ ์ถํํด์ฃผ์ จ๋จ ๋ง์ด์ฃ ? ์ฑ ํ์ง๋ถํฐ ๋ญ๊ฐ ๋๋์์ง์์ต๋๊น? ์ ๋ ํ๋ณตํ์ธ์๋ผ๋ ๋จ์ด๋ฅผ ์์ฒญ ๋ฒ ๋ฆฌ๋ฒ ๋ฆฌ ์ข์ํ๋จ๋ง์ด์์? ๊ทธ๋ฐ ์ ๋ฅผ ์ํด ๋ ์ด.. Metasploit/MiTRE ATT&CK 2022. 10. 21. GPT(GUID PAartition Table)? ํํ ํ๋๋์คํฌ, SSD์์ ๋ถํ ์ ๊ฐ๋ ์ ๋ณด๊ฒ ๋๋ฉด MBR(Mastser Boot Record)๋ฅผ ์๊ฐํ๊ฒ ๋๋ค. ๋ ๋ํ ๊ทธ๋ ๊ฒ ์๊ฐ์ ํ๋ค. ๋ฌธ๋ฉ ๋ฌ๊ธ์์ด ์๊ฐ์ด ๋ฌ๋ค. ๋ด๊ฐ ์ฐ๋ ์ปดํจํฐ์ MBR์ ํ๋ฒ ๋ด์ผ์ง!! ๋ผ๊ณ ์๊ฐ์ ํ๊ณ Hxd๋ฅผ ์ผ์ ํ์ธ์ ํด๋ณด์๋ค!! ์ฅ? ๊ทผ๋ฐ ใทใท ๋ญ๊ฐ Partition๋ถ๋ถ์ด ์? ์ด๋ ์๊ฐ์ด ๋ค์ด์ ํ์ธ์ ํด๋ดค๋ค. MBR์ด ์๋ GPT ํ์์ด์๋ค. ๊ทธ๋์ GPT ๊ตฌ์กฐ๋ฅผ ์ด๋ ๊ฒ ์์ฑํด๋ณธ๋ค. ๋จผ์ ์ ๋ฉ์ฉกํ ์์ฐ๊ณ ์๋ MBR์ ๋๊ณ GPT๋ฅผ ์ฌ์ฉํ๋์ง ์์๋ณด์! MBR(Master Boot Record) - ์ต๋ 4๊ฐ์ Partition์ ์ง์ํ๋ค. - 2TB์ด์์ ํ๋๋์คํฌ์์ OS ๋ถํ ๋ฐ ์ต์ ํ๋์จ์ด ์ง์์ ํ๊ณ๊ฐ ๋ฐ์ํ๋ค. GPT(GUID Partition.. For3nsic/Forensic 2020. 12. 20. access ๋ก๊ทธ ๋ถ์ ํ ๋ ๊ฟํ access ๋ก๊ทธ๋ฅผ ๋ถ์ํ ๋ ๋ง์ ์ด๋ ค์์ด ์กด์ฌํ๋ค. ์๋ฅผ ๋ค์ด ์ .... access ๋ก๊ทธ๋ฅผ ๋ณด๋ฉด ์์ด๋ง์ด ๋์จ๋ค. ๊ทธ๋ฐ๊ฑธ ์ฝ๊ฒ ์ ๋ฆฌํ๊ธฐ์ํด cat access.log | awk '{print $1, $7}' | sort | uniq -c | sort -rn ์ ํ๊ฒ๋๋ฉด ์ญ์์ผ๋ก ๋ง์ด ๋ค์ด๊ฐ๊ฒ์ ์ฐพ์์์๋ค. cat access.log | awk '{print $4}' | tr "[" " " ์ ํ๊ฒ๋๋ฉด ์๊ฐ๊น์ง ๋ฝ์์์๋ค. Security Study/Network 2020. 11. 2. ์ด์ 1 ยทยทยท 4 5 6 7 8 9 10 ยทยทยท 25 ๋ค์ 728x90 ๋ฐ์ํ