728x90 ์ ์ฒด ๊ธ720 ์น ๋ณด์ - ์น ์ฌ์ดํธ ์ฌ์ฉ ๊ธฐ์ ๋ถ์ ํ์ฅ ํ๋ก๊ทธ๋จ(Wappalyzer) https://chromewebstore.google.com/detail/wappalyzer-technology-pro/gppongmhjkpfnbhagpmjfkannfbllamg 2024. 3. 12. ๋ฆฌ๋ฒ์ฑ - go ์ธ์ด .exe ํ์ผ main ํจ์ ๋ฐ print ํจ์ ์ฐพ๊ธฐ main ํจ์ ์ฐพ์ ๋ฐฉ๋ฒ IDA์์ ํจ์ ๋ชฉ๋ก์ ๋ณด๋๊น main_main์ด ๊ทธ๋๋ก ๋ ธ์ถ๋์ด ์์์ (x64dbg์๋ ida์ฒ๋ผ ์๋ธ๋ฃจํด์ ๋ฆฌ์คํธํํ๋ ๊ธฐ๋ฅ์ด ์์์ผ๋ฉด ์ข๊ฒ ๋ค.. ) x64dbg์์๋ ํจ์๋ค์ ์ฐพ๊ธฐ ์ด๋ ค์ ๋๋ฐ ์ฝ๋๋ฅผ ํ์คํ์ค์ฉ ์ฒ์ฒํ ์คํ์ ํ๋ฉด ์ค๋ ๋ ๋ฌธ์ ์ธ์ง ์๊พธ ์์ธ ์ค๋ฅ๊ฐ ๋ฌ๋ค.. (์ฐพ์๋ณด๋๊น SEH: Structured Exception Handling๋ผ๋ ๊ฒ ๊ฐ๋ค. ์ฃผ๋ก ์๋ชป๋ ๋ฉ๋ชจ๋ฆฌ๋ฅผ ์ฐธ์กฐํ๋ ๊ฒฝ์ฐ ๋ฐ์) Exception 0x80000004 0x0 0x0 0x623c1d PC=0x623c1d runtime.mstart0() C:/Program Files/Go/src/runtime/proc.go:1553 +0x5d fp=0x74521ffb38 sp=0x74521ffb10 pc=.. 2024. 3. 7. Hack The Box - Archetype Writeup(2) ์ง์ ๊ฐ์๋จธ์ ์์ openvpn์ ํตํด ํ์ผ ๋จธ์ ๊ณผ ํต์ ์ด ๊ฐ๋ฅํ๊ฒ ๋ง๋ค์ด ์ฃผ์์ต๋๋ค. ์ด์ ์ ๋งํ๋ ์ธํฐ๋ท ํต์ ์ด ์ด์ ๊ฐ๋ฅํด์ก์ต๋๋ค. Task 4. What script from Impacket collection can be used in order to establish an authenticated connection to a Microsoft SQL Server?(Microsoft SQL Server์ ์ธ์ฆ๋ ์ฐ๊ฒฐ์ ์ค์ ํ๊ธฐ ์ํด Impacket ์ปฌ๋ ์ ์ ์ด๋ค ์คํฌ๋ฆฝํธ๋ฅผ ์ฌ์ฉํ ์ ์๋์?) ๋ฌธ์ ๊ฐ ์ดํดํ๊ธฐ ์ด๋ ค์ธ ๊ฒฝ์ฐ ๋งจ ์๋จ์ ํํธ๊ฐ ์ ํ pdf ํ์ผ์ ํ์ธํ ์ ์๋ ๋ฒํผ์ด ์์ต๋๋ค. ๊ทธ๊ฑธ ๋๋ฌ ์ฐธ๊ณ ํ์ธ์. ๋ณด์ํ๋ mssqlclient.py๋ฅผ ํตํด MSSQL ์๋ฒ์ ์ ์์ด ๊ฐ๋ฅํ๊ฐ.. 2024. 3. 4. ์นผ๋ฆฌ ๋ฆฌ๋ ์ค - apt update GPG ์ธ์ฆ ์๋ฌ ํด๊ฒฐ(W: An error occurred during the signature verification.) ์๋ฌ ๋ฉ์์ง W: An error occurred during the signature verification. The repository is not updated and the previous index files will be used. GPG error: http://kali.download/kali kali-rolling InRelease: The following signatures were invalid: EXPKEYSIG ED444FF07D8D0BF6 Kali Linux Repository ์ฌ์ฉ ์ ํ ์ค๋๋ ๋ฒ์ (ex. 2021๋ ๋ ๋ฐฐํฌํ์ 2024๋ ์ ์ฌ์ฉํ๊ธฐ)์์ ๋ณด์ด๋ ์ค๋ฅ ๊ฐ์ต๋๋ค. ์๋ง ์ธ์ฆ์๊ฐ ๋ง๋ฃ๊ฐ ๋์๊ธฐ ๋๋ฌธ์ธ ๊ฒ ๊ฐ์ต๋๋ค. ํด๊ฒฐ ๋ฐฉ๋ฒ 1. ๊ฐ๋จํ ๋ช ๋ น์ด ํ ์ค๋ก ๋ฐ๋ ๋ฐฉ.. 2024. 2. 28. Hack The Box - Archetype Writeup(1) Task 1. Which TCP port is hosting a database server?(๋ฐ์ดํฐ๋ฒ ์ด์ค ์๋ฒ์ ํฌํธ ๋ฒํธ๋ ๋ฌด์์ธ๊ฐ?) ์ ๋ณด ์์ง์ ์ํด ํฌํธ ์ค์บ๋(nmap)๋ฅผ ์ฌ์ฉํด ๋์(10.129.44.107)์ด ๊ฐ๋ฐฉํ ํฌํธ๋ฅผ ์ค์บํฉ๋๋ค. nmap -sC -sV 10.129.44.107 ์ค์บ ๊ฒฐ๊ณผ ๋์์ด SMB(135, 139, 445)์ MS-SQL ์๋ฒ๊ฐ ํ์ฑํ๊ฐ ๋ ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค. ๋ช ๋ น์ด ์ต์ (-sC, -sV) ์ค๋ช ์ ์๋์ ๊ฐ์ต๋๋ค. ๋ฌธ์ 1 ์ ๋ต์ 1433 Task 2. What is the name of the non-Administrative share available over SMB?(SMB์์ ์ฌ์ฉํ ์ ์๋ ๋น๊ด๋ฆฌ์ ๊ณต์ ์ ์ด๋ฆ์ ๋ฌด์์ธ๊ฐ์? ) ๋ฆฌ๋ ์ค์๋ s.. 2024. 2. 28. Root Me - TCP - Encoded string ๋ฌธ์ ๋ด์ฉ TCP ํ๋กํ ์ฝ์ ์ฌ์ฉํ์ฌ ์ด ํ ์คํธ๋ฅผ ์์ํ๋ ค๋ฉด ๋คํธ์ํฌ ์์ผ์ ์๋ ํ๋ก๊ทธ๋จ์ ์ฐ๊ฒฐํด์ผ ํฉ๋๋ค. ํ๋ก๊ทธ๋จ์์ ๋ณด๋ธ ์ธ์ฝ๋ฉ๋ ๋ฌธ์์ด์ ํด๋ ํด์ผ ํฉ๋๋ค. ํ๋ก๊ทธ๋จ์ด ๋ฌธ์์ด์ ๋ณด๋ธ ์๊ฐ๋ถํฐ 2์ด ์ด๋ด์ ์ ๋ต์ ๋ณด๋ด์ผ ํฉ๋๋ค. ๋ต์ ๋ฌธ์์ด๋ก ๋ณด๋ด์ผ ํฉ๋๋ค. ์ ๋ต ์ฝ๋ """ To start this test using the TCP protocol, you need to connect to a program on a network socket. You must decode the encoded character string sent by the program. You have 2 seconds to send the correct answer from the moment the program sen.. 2024. 2. 16. Root Me - TCP - Back to school ๋ฌธ์ ๋ด์ฉ ์ซ์ 1์ ์ ๊ณฑ๊ทผ์ ๊ณ์ฐํ๊ณ ์ซ์ 2๋ฅผ ๊ณฑํฉ๋๋ค. ๊ทธ๋ฐ ๋ค์ ๊ฒฐ๊ณผ๋ฅผ ์์์ ์ดํ ๋ ์๋ฆฌ๋ก ๋ฐ์ฌ๋ฆผํฉ๋๋ค. ํ๋ก๊ทธ๋จ์ด ๊ณ์ฐ์ ๋ณด๋ธ ์๊ฐ๋ถํฐ 2์ด ์ด๋ด์ ์ ๋ต์ ๋ณด๋ด์ผ ํฉ๋๋ค. ๋ต์ ๋ค์๊ณผ ๊ฐ์ ํ์์ผ๋ก ๋ณด๋ด์ผ ํฉ๋๋ค. ์ ๋ต ์ฝ๋ """ To start this test using the TCP protocol, you need to connect to a program on a network socket. Calculate the square root of number 1 and multiply by number 2. Then round the result to two decimal places. You have 2 seconds to send the correct answer from the .. 2024. 2. 16. Root Me - Encoding - ASCII ๋ฌธ์ ๋ด์ฉ 4C6520666C6167206465206365206368616C6C656E6765206573743A203261633337363438316165353436636436383964356239313237356433323465 ํํธ ์ ๋ต ๋ฌธ์์ด์ ๋ ๊ฐ์ฉ ๋ถ๋ฆฌํด์ 16์ง์ ๋ฌธ์๋ฅผ ASCII๋ก ๋ณํ s = "4C6520666C6167206465206365206368616C6C656E6765206573743A203261633337363438316165353436636436383964356239313237356433323465" a, b = 0, 2 for i in range( len(s)//2 ): c = ( s[ a + (i*2) : b + (i*2) ] ) print( chr( int(c, 16) ).. 2024. 2. 16. Root Me - CSP Bypass - Inline code Home ํ์ด์ง ํ ํ์ด์ง์๋ ์ ๋ ฅ์ฐฝ์ด ๋ณด์ด๊ณ ์๋์ ๊ฐ์ด ๋ฌธ์๋ฅผ ์ ๋ ฅํ๋ฉด ํ์ด์ง์ ๋ฐ์๋๋ค. ํ์ด์ง ๋ด์ฉ์ ๋ณด๋ฉด ํ๋๊ทธ ๊ฐ์ด ๋ด๋ง ํ์ธ์ด ๊ฐ๋ฅํ๋๋ก ์ค์ ์ด ๋์ด์๋ค๊ณ ํ๋ค. ๋ํ CSP๊ฐ ์ค์ ์ด ๋์ด XSS๋ ๋ถ๊ฐํ๋ค๊ณ ์ ํ์๋ค. ๋ง์ฝ ๋ฐฉ๊ธ ์ ์ ๋ ฅ์ฐฝ์๋ค ํ๊ทธ๋ฅผ ์ฌ์ฉํ๋ฉด ์๋์ ๊ฐ์ ์๋ฌ ํ์ด์ง๊ฐ ์ถ๋ ฅ์ด ๋๋ค. ์๋ฌ ์์ธ์ "Content-Security-Policy"๊ฐ ์ค์ ์ด ๋์ด ์๊ธฐ ๋๋ฌธ์ด๋ค. connect-src 'none'; font-src 'none'; frame-src 'none'; img-src 'self'; manifest-src 'none'; media-src 'none'; object-src 'none'; script-src 'unsafe-inline'; style-src 'self.. 2024. 2. 15. ๋ฉํ์คํ๋ก์ - SSH์์ Meterpreter๋ก ์ ๊ทธ๋ ์ด๋ MSF SSH ๋ก๊ทธ์ธ msf > use auxiliary/scanner/ssh/ssh_login msf auxiliary(ssh_login) > set rhosts 192.168.0.109 msf auxiliary(ssh_login) > set username foo msf auxiliary(ssh_login) > set password bar msf auxiliary(ssh_login) > exploit ์ธ์ ์ ๊ทธ๋ ์ด๋(-u) session –u 1 ์ถ์ฒ: https://superuser.com/questions/1322515/meterpreter-on-ssh-connection Meterpreter on ssh connection I'm behind NAT. I can log in over ssh t.. 2024. 2. 8. ์ทจ์ฝ์ ๋ถ์ - CVE-2014-6287, HFS(HTTP File Server) RCE ์ทจ์ฝ์ ์ทจ์ฝ์ ์ค๋ช parserLib.pas ๋ผ์ด๋ธ๋ฌ๋ฆฌ ํ์ผ์ ๋ด์ฌ๋์ด ์๋ findMacroMarker ํจ์๊ฐ %00(NULL) ๊ฐ ์ดํ์ ์ค๋ ๊ฐ์ ์ฝ์ด๋ด์ง ๋ชปํ์ฌ ํ์ผ ์คํ, ์ ์ฅ๊ณผ ๊ฐ์ ๋งคํฌ๋ก ๋ช ๋ น์ด๋ฅผ ๊ฑธ๋ฌ๋ด์ง ๋ชปํ์ฌ ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ํ์๊ฐ ๊ฐ๋ฅํ ์ทจ์ฝ์ ์ ๋๋ค. hfs2.3~hfs2.3c์ ํด๋น CVE ์ทจ์ฝ์ ์ด ์์ต๋๋ค. *HFS(HTTP File Server) : HTTP ๊ธฐ๋ฐ ํ์ผ ๊ณต์ ์๋ฒ *์คํฌ๋ฆฝํ (๋งคํฌ๋ก) ๋ช ๋ น์ด ๋ชจ์ : https://www.rejetto.com/wiki/index.php/HFS:_scripting_commands ์ฝ๋ ๋ถ์ // parserLib.pas function findMacroMarker(s:string; ofs:integer=1):integer; begin resu.. 2024. 1. 25. ๋คํธ์ํฌ ๋ณด์ - Snort ์นผ๋ฆฌ๋ฆฌ๋ ์ค 1.0 ์ค์น 1. ์ ๋ฐ์ดํธ๋ฅผ ์คํํฉ๋๋ค. # apt-get update 2. ๋ง์ฝ ์ ๋ฐ์ดํธ๊ฐ ๋์ง ์๋๋ค๋ฉด ์ ๋ฐ์ดํธ ์ฃผ์๋ฅผ /etc/apt/sources.list ์์ ๋ค์๊ณผ ๊ฐ์ด ๋ณ๊ฒฝํฉ๋๋ค. deb http://http.kali.org/kali kali-rolling main non-free contrib ๋๋ deb http://old.kali.org/kali moto main non-free contrib 2. ์ ๋ฐ์ดํธ ํ Snort ๋ฅผ ์ค์นํฉ๋๋ค. # apt-get install snort Y ๋ฅผ ๋๋ฌ ์ค์น๋ฅผ ์งํํฉ๋๋ค. 3. ์ค์น๊ฐ ์๋ฃ๋๋ฉด Snort ์ ์ฑ ์ ํธ์งํฉ๋๋ค. # vi /etc/snort/rules/local.rules 4. ์ ์ฑ ํธ์ง ํ ๋ฐ๋ชฌ์ ํ์ฑํ ํฉ๋๋ค. # snort -v -c /etc/.. 2023. 11. 17. ์ด์ 1 ยทยทยท 3 4 5 6 7 8 9 ยทยทยท 60 ๋ค์ 728x90