728x90 ์ ์ฒด ๊ธ720 ๋คํธ์ํฌ ๋ณด์ - Snort ์๋์ฐ ์ค์น Snort ์ค์น ์ฐธ๊ณ : https://m.blog.naver.com/limhojin123/221779047954 Snort ์๋์ฐ๋ฒ์ ์ค์น์ ์ฌ์ฉํ๊ธฐ 2ํ(์ ๋ณด๋ณด์๊ธฐ์ฌ ํ๊ธฐ, ์ ๋ณด๋ณด์์ฐ์ ๊ธฐ์ฌ) ์ ๋ฒ #Snort 1ํ์ ๋ฆฌ๋ ์ค ๋ฒ์ ์ ์ค์นํด์ ์ฌ์ฉํ๋ค. ์ด๋ฒ์๋ ์๋์ฐ ๋ฒ์ Snort๋ฅผ ์ค์นํ๊ณ ์ฌ์ฉ ํด๋ณด... blog.naver.com https://www.snort.org/downloads# Snort Rules and IDS Software Download Security Onion is a Linux distro for intrusion detection, network security monitoring, and log management. It's based on Ubuntu and contai.. 2023. 11. 17. ์๋ฐ์คํฌ๋ฆฝํธ - XPATH ๋ฌธ๋ฒ์ผ๋ก DOM ELEMENT ๊ฐ์ ธ์ค๊ธฐ XPATH ๋ฌธ๋ฒ์ผ๋ก ๋จ์ผ ์์ ๊ฐ์ ธ์ค๊ธฐ function getElementByXpath(path){ return document.evaluate(path, document, null, XPathResult.FIRST_ORDERED_NODE_TYPE, null).singleNodeValue; } console.log( getElementByXpath("//html[1]/body[1]/div[1]")); XPATH ๋ฌธ๋ฒ์ผ๋ก ๋ค์ค ์์ ๊ฐ์ ธ์ค๊ธฐ function getElementsByXPath(xpath, parent) { let results = []; let query = document.evaluate(xpath, parent || document, null, XPathResult.ORDERED_NODE.. 2023. 11. 12. ์์คํ ๋ณด์ - SSH root ์๊ฒฉ ์ ์ ์ฐจ๋จ ์ ์ฑ ์ค์ (/etc/ssh/sshd_config) SSH root ์๊ฒฉ ์ ์ ์ฐจ๋จ ์ ์ฑ ์ค์ (/etc/ssh/sshd_config) ๊ธฐ์กด "PermitRootLogin yes"๋ฅผ "PermitRootLogin no"๋ก ์์ ํ๋ค. # vim /etc/ssh/sshd_config # Authentication PermitRootLogin no ์ค์ ์ด ์๋ฃํ์๋ค๋ฉด ์๋น์ค๋ฅผ ์ฌ์์ํ๋ค. service ssh restart ์ ์ฑ ์ ์ค์ ํ๊ธฐ ์ด์ (PermitRootLogin yes) root@kali:~/Desktop# ssh root@localhost root@localhost's password: Linux kali 3.14-kali1-686-pae #1 SMP Debian 3.14.5-1kali1 (2014-06-07) i686 The programs inc.. 2023. 11. 10. ์์คํ ๋ณด์ - ๋ฆฌ๋ ์ค ์ปค๋ ASLR ๋ฉ๋ชจ๋ฆฌ ๋ณดํธ ๊ธฐ๋ฒ ์ค์ (randomize_va_space) ASLR(Address Space Layout Randomization)์ด๋? ๋ฉ๋ชจ๋ฆฌ ๊ณต๊ฒฉ์ ๋ฐฉ์ดํ๊ธฐ ์ํด ์ฃผ์ ๊ณต๊ฐ ๋ฐฐ์น๋ฅผ ๋์ ํํ๋ ๊ธฐ๋ฒ์ผ๋ก ์คํ ์๋ง๋ค ๋ฉ๋ชจ๋ฆฌ ์ฃผ์๋ฅผ ๋ณ๊ฒฝ์์ผ ์ ์ฑ์ฝ๋์ ์ํ ํน์ ์ฃผ์ ํธ์ถ์ ๋ฐฉ์งํ๋ค. ๋ฆฌ๋ ์ค ASLR ์ ์ฉ (/proc/sys/kernel/randomize_va_space ์์ ) echo 0 > /proc/sys/kernel/randomize_va_space # ASLR ๋ฏธ์ค์ echo 1 > /proc/sys/kernel/randomize_va_space # ASLR ๋ถ๋ถ์ค์ (heap๋ง ๋ฏธ์ค์ ) echo 2 > /proc/sys/kernel/randomize_va_space # ASLR ๋ชจ๋์ค์ (stack, heap, library ๋ฑ) sysctl ๋ช ๋ น์ด๋ก ๋ฆฌ๋ .. 2023. 11. 9. ๋ฆฌ๋ ์ค - ํน์ ์ฌ์ฉ์ sudo ๊ถํ ์ถ๊ฐํ๋ ๋ฐฉ๋ฒ๋ค(sudoers) ํน์ ์ฌ์ฉ์์๊ฒ sudo ๊ถํ์ ์ฃผ๋ ๋ํ์ ์ธ ๋ฐฉ๋ฒ๋ค 1. /etc/sudoers ์ค์ ํ์ผ ์์ 2. sudo ๊ทธ๋ฃน์ ์ฌ์ฉ์ ์ถ๊ฐ ์ฌ์ ์ค๋น - ์๋ก์ด ์ฌ์ฉ์ ๋ง๋ค๊ธฐ janger@desktop:~$ sudo useradd -m dummy janger@desktop:~$ echo "dummy:dummy" | sudo chpasswd -m : ํ ๋๋ ํฐ๋ฆฌ ์๋ ์์ฑ janger@desktop:~$ cat /etc/passwd | grep dummy dummy:x:1001:1001::/home/dummy:/bin/sh ์๋ก ์๊ธด ์ ์ ์ ๋ณด๋ฅผ ํ์ธ 1. /etc/sudoers ์ค์ ํ์ผ ์์ sudoers ์ค์ ํ์ผ์ ์์ ํ๊ธฐ ์ํด์๋ ์ฐ์ ์ฐ๊ธฐ ์ต์ ์ ์ถ๊ฐํด์ผ ํ๋ค. ์๋๋ sudoers์ ๊ธฐ๋ณธ ์์ฑ ์ ๋ณด์ด.. 2023. 11. 9. ์๋์ฐ - ์ด๋๋ท ๋คํธ์ํฌ ์ธํฐํ์ด์ค ๊ป๋ค ์ผ๊ธฐ ๋ฐฐ์น ํ์ผ ์ด๋๋ท ๊ป๋ค์ผ๊ธฐ.bat (๊ด๋ฆฌ์ ๊ถํ ํ์) netsh interface set interface "์ด๋๋ท" admin=disable netsh interface set interface "์ด๋๋ท" admin=enable 2023. 11. 9. ์๋์ฐ - ์๋๋ฐ์ค ์ค์น์ ์คํ ๋ฐ ์ค์ ํ์ผ๋ก ์ปค์คํฐ๋ง์ด์ง (Windows Sandbox) Windows ์๋๋ฐ์ค๋? Windows ์๋๋ฐ์ค๋ Windows 10๊ณผ 11์ ํฌํจ๋ ๊ฐ์ํ ๊ธฐ์ ๋ก, ์์ ํ ํ๊ฒฝ์์ ์ ํ๋ฆฌ์ผ์ด์ ์ ์คํํ ์ ์๋๋ก ํฉ๋๋ค. ์๋๋ฐ์ค ๋ด์์ ์คํ๋๋ ์ ํ๋ฆฌ์ผ์ด์ ์ ํธ์คํธ ์์คํ ๊ณผ ๊ฒฉ๋ฆฌ๋์ด ์์ผ๋ฏ๋ก, ์ ์ฑ์ฝ๋๋ ๋ณด์ ์ทจ์ฝ์ ์ด ์์คํ ์ ์ํฅ์ ๋ฏธ์น ์ ์์ต๋๋ค. Windows ์๋๋ฐ์ค ์ค์น (์ค์ต ํ๊ฒฝ : Windows 10) ์๋๋ฐ์ค ๊ธฐ๋ฅ์ ์ง์ ๊ฐ๋ฅํ Windows ๋ฒ์ ๋ค 1. Windows ๊ธฐ๋ฅ ์ผ๊ธฐ/๋๊ธฐ ์ด๋ 2. Windows ์๋๋ฐ์ค ์ฒดํฌ ํ ์์คํ ์ฌ๋ถํ 3. Windows ์๋๋ฐ์ค ์คํ ์คํ ์ ๋ณ๋์ ์ฐฝ์ผ๋ก ์ด๊ธฐ ์ํ์ Windows๊ฐ ์คํ์ด ๋๊ณ ๋ง์ฝ ์๋๋ฐ์ค๋ฅผ ์ข ๋ฃํ๊ฒ ๋๋ฉด ๋ณ๊ฒฝ ๋ด์ฉ์ด ๋ชจ๋ ์ฌ๋ผ์ง๋ค. ํ์ผ๊ณผ ํ ์คํธ๋ ํด๋ฆฝ๋ณด๋์ ๋ณต์ฌ to ๋ถ์ฌ ๋ฃ๊ธฐ .. 2023. 11. 6. ์๋๋ก์ด๋ - ์นด๋ฉ๋ผ, ์์ฑ ์ฐจ๋จํ๊ธฐ ๋ฐ ๋ฌด์ ๋๋ฒ๊น ๋น ๋ฅธ ์ค์ (๋น ๋ฅธ ์ค์ ๊ฐ๋ฐ์ ํ์ผ) 1. ์ค์ ์์ "๊ฐ๋ฐ์ ์ต์ " ํด๋ฆญ 2. ๊ฐ๋ฐ์ ์ต์ ์์ "๋น ๋ฅธ ์ค์ ๊ฐ๋ฐ์ ํ์ผ" ํด๋ฆญ 3. ์ํ๋ ๊ธฐ๋ฅ ํ์ฑํ ๋ฌด์ ๋๋ฒ๊น : ํ์ผ์ ๋ฌด์ ๋๋ฒ๊น ์ ์ผ๊ธฐ/๋๊ธฐ๋ฅผ ์ถ๊ฐ Sensors Off : ํ์ผ์ ์นด๋ฉ๋ผ, ๋ง์ดํฌ ์ผ์ ๋ฑ์ ๋นํ์ฑํํ ์ ์๋ ํ์ผ์ ์ถ๊ฐ 4. ์ถ๊ฐ๋ ๋น ๋ฅธ ํ์ผ ํ์ธ ์นด๋ฉ๋ผ ๋ฐ ๋ง์ดํฌ ์๋ ํ์ธํ๊ธฐ ์นด๋ฉ๋ผ ์ฑ์ ์คํ ์ ๋ณด์์ ์ฑ ์ผ๋ก ์ธํด ์ ๋๋ก ์๋ํ์ง ์๊ณ ๋ฐ๋ก ๊บผ์ง๋ค. ๋ น์๊ธฐ ์ฑ์ผ๋ก ๋ น์์ ์์ํ๋ฉด ์งํ์ ํ์ง๋ง ๋ชฉ์๋ฆฌ๊ฐ ์ ๋๋ก ๋ น์์ด ๋์ง ์๋๋ค. 2023. 11. 3. ๋์งํธ ํฌ๋ ์ - ํ ์คํธ/ํฅ์ค ์๋ํฐ (010 Editor) https://www.sweetscape.com/010editor/ 010 Editor - Pro Text/Hex Editor | Edit 250+ Formats | Fast & Powerful | Reverse Engineering 010 Editor: Pro Text Editor Edit text files, XML, HTML, Unicode and UTF-8 files, C/C++ source code, PHP, etc. Unlimited undo and powerful editing and scripting tools. Huge file support (50 GB+). Column mode editing. Analysis Tools - Drill into your Data A www.sweetsc.. 2023. 11. 3. ๋ฆฌ๋ ์ค - ์์ดํผ ๋ณ๊ฒฝํ๋ ๋ฐฉ๋ฒ(/etc/network/interfaces) ์์) ์ฌ์ค ์์ดํผ 192.168.57.10์ 192.168.57.30์ผ๋ก ๋ณ๊ฒฝํ๊ณ ์ถ์ ๊ฒฝ์ฐ ํธ์ง๊ธฐ(vi, nano)๋ก /etc/network/interfaces ์ด๊ธฐ nano /etc/network/interfaces ์์ ์ /etc/network/interfaces # This file describes the network interfaces available on your system # and how to activate them. For more information, see interfaces(5). # The loopback network interface auto lo iface lo inet loopback # The primary network interface #allow-hot.. 2023. 10. 31. ์๋์ฐ - RDP ์ฐ๊ฒฐ ๊ธฐ๋ก ์ญ์ ํ๊ธฐ(Clear RDP Connection History) Clear RDP Connection History.bat @echo off reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default" /va /f reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers" /f reg add "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Servers" attrib -s -h %userprofile%\documents\Default.rdp del %userprofile%\documents\Default.rdp del /f /s /q /a .. 2023. 10. 30. ์๋ฐ์คํฌ๋ฆฝํธ - GET ํ๋ผ๋ฏธํฐ ์ถ์ถํ๊ธฐ let url = new URL("https://www.google.com/webhp?sourceid=chrome-instant&ion=1&espv=2&ie=UTF-8&q=mdn%20query%20string") let params = new URLSearchParams(url.search); let sourceid = params.get('sourceid') // 'chrome-instant' let q = params.get('q') // 'mdn query string' let ie = params.has('ie') // true params.append('ping','pong') console.log(sourceid) console.log(q) console.log(ie) console.log(p.. 2023. 10. 26. ์ด์ 1 ยทยทยท 4 5 6 7 8 9 10 ยทยทยท 60 ๋ค์ 728x90