728x90 ๐์ ๋ณด๋ณด์122 ๋์งํธ ํฌ๋ ์ - ์๋์ฐ ๋ฉ๋ชจ์ฅ ์์ ํ์ผ ๊ด๋ จ ์์ ์คํฌ๋ฉ https://vt.tiktok.com/ZSr9sLSqm/ TikTok · TCMSecurity ๋์ข์์ 2593๊ฐ, ๋๊ธ 99๊ฐ๊ฐ ์์ต๋๋ค. "Is Notepad really safe for sensitive information? Think again! Even if you don’t save it, Notepad can still reveal more than you’d expect. Watch Andrew Prince demonstrate how this simple tool can becomewww.tiktok.com 2025. 4. 13. ์ํธ - SSL/TLS hand shake ์๋ ์๋ฆฌ ํ์ด์ฌ ๊ตฌํ ์์ ํ ์ธ์ ์ด ์ด๋ฃจ์ด์ง๊ธฐ ์ํด์ ๋น๋์นญ ํค๋ฅผ ์ด์ฉํ ํค ๊ตํ์ ์ด๋ฃจ์ด์ง๋ ๊ณผ์ ์ธ SSL hand shake๋ฅผ ํ์ด์ฌ์ผ๋ก ๊ฐ๋จํ ๊ตฌํํด ๋ณด์๋ค. ์ ํจํ ID์ธ์ง ํ์ธ, RSA ํค๊ตํ, ์ธ์ ํค(AES) ๊ตํ์ด ์กด์ฌ๋ก ํ๋ค. simple-ssl.py# simple-ssl.py# ๊ฐ๋จํ SSL ํ๋กํ ์ฝ ๊ตฌํimport rsa, randomfrom Crypto.Cipher import AESfrom Crypto.Random import get_random_bytesclass Client: def __init__(self): self.CertList = [] # ํด๋ผ์ด์ธํธ๊ฐ ๊ฐ์ง๊ณ ์๋ ์ธ์ฆ์ ๋ฆฌ์คํธ(์ ๋ขฐํ ์ ์๋ CA์ ์ธ์ฆ์) self.CertList.append("www.va.. 2025. 4. 10. ์ทจ์ฝ์ ๋ถ์ - Blind SSRF with out-of-band detection(Burp Collaborator) Burp์ Collaborator์ ์ด์ฉํ์ฌ, ํ๊ฒ ์๋ฒ์ SSRF์ ์ทจ์ฝํ์ง ์์๋ผ ์ ์์ ์ฌ์ฉ ์์)target.com์ request์ Refer, hosts, URL์ ์ ๋ ฅ ๋ฐ๋ parameter ๋ฑ์๋ค Collaborator์์ ๋ณต์ฌํ URL({random_strings}.oastify.com)์ ๋ฃ๊ณ ์์ฒญ, ์ด ๋ Collaborator ํญ์ ๋ฐ์์ด ์ฌ ๊ฒฝ์ฐ ํด๋น ์น ์๋ฒ์ SSRF ์ทจ์ฝ์ ์ด ์์์ ์ธ์ง (ํ๊ฒ ์๋ฒ๊ฐ ์์์ URL์๋ค ์์ฒญ์ ํ๊ธฐ ๋๋ฌธ์, ๋ง์ฝ http://localhost/admin?changePassword=1234 ๊ฐ์ ์์ฒญ์ด ๊ฐ๋ฅ์ผํด ์ ์์ ์ธ ๋์์ด ์ํ๋๋ค๋ฉด ์ด๋ SSRF์ ์ทจ์ฝ) https://www.youtube.com/watch?v=-iNidz-O2FY h.. 2025. 1. 10. ์ทจ์ฝ์ ๋ถ์ - SSL(TLS) ์ธ์ฆ์ ๋ถ์ ๋๊ตฌ(ssllabs, sslyze, sslscan) SSL ์ ๋ฒ์ = ์ทจ์ฝTLS 1.3 SSL Server Test https://www.ssllabs.com/ssltest/ SSL Server Test (Powered by Qualys SSL Labs)SSL Server Test This free online service performs a deep analysis of the configuration of any SSL web server on the public Internet. Please note that the information you submit here is used only to provide you the service. We don't use the domain names orwww.ssllabs.com Rank Chart .. 2024. 11. 26. ๋์งํธ ํฌ๋ ์ - ํ์ผ ์ญ์ , ์ด๋, ์์น ์ถ์ (NTFS Log Tracker) $LogFile, $UsnJrnl:$J, $MFT ํ์ผ๋ค์ ์ด์ฉํด ํ์ผ ๊ด๋ จ ๋ก๊ทธ๋ฅผ ๋ถ์ํ ์ ์์ https://sites.google.com/site/forensicnote/ntfs-log-tracker blueangel's ForensicNote - NTFS Log TrackerNTFS Log Tracker v1.8sites.google.com 2024. 11. 17. ๋์งํธ ํฌ๋ ์ - ThumbnailCache ๋ถ์(Thumbcache Viewer) Thumbcache Viewer ๋ค์ด๋ก๋:https://thumbcacheviewer.github.io/ Thumbcache Viewer - Extract thumbnail images from the thumbcache_*.db and iconcache_*.db database files.Thumbcache Viewer Thumbcache Viewer allows you to extract thumbnail images from the thumbcache_*.db and iconcache_*.db database files found on Windows Vista, Windows 7, Windows 8, Windows 8.1, Windows 10, and Windows 11. The program co.. 2024. 11. 16. ๋์งํธ ํฌ๋ ์ - ์ฆ๊ฑฐ ์์ง ํ์ผ ๋ฐ ๋ ์ง์คํธ๋ฆฌ ๊ฒฝ๋ก ๋ ์ง์คํธ๋ฆฌ ํ์ผ(SAM, SOFTWARE, SYSTEM, SECURITY, NTUSER) ๊ฒฝ๋ก ํ์ผ ๊ฒฝ๋ก: C:\Windows\System32\configC:\users\{์ฌ์ฉ์๋ช }\NTUSER.DAT ์ฐ๊ธฐ ๋ฐฉ์ง ๋ ์ง์คํธ๋ฆฌ ๊ฒฝ๋ก: HKEY_LOCAL_MACHINE > SYSTEM > CurrentControlSet > Control > StorageDevicePolicies WriteProtect ์์ฑ(REG_DWORD) > ๊ฐ์ 1๋ก ์ค์ ์ฐ๊ฒฐ๋๋ USB์ ๋ณผ๋ฅจ๋ช , ์๋ฆฌ์ผ๋๋ฒ, ๋ณผ๋ฅจ GUID, ๋ง์ง๋ง ์ฐ๊ฒฐ ํด์ ์๊ฐ, ์ฌ์ฉ์ ๊ณ์ ์ ๋ณด ๋ฑ ํ์ผ ๊ฒฝ๋ก: Windows > inf > Setupapi.dev.log USB Device Class ID(Vener Name + Product Na.. 2024. 11. 13. ๋์งํธ ํฌ๋ ์ - ๋ฒ์ด๋ก ์์ฝ ๋์งํธ ์ฆ๊ฑฐ์ ํน์ง โณ ๋น๊ฐ์์ฑโณ์ญ์ ๋ฐ ์·๋ณ์กฐ, ์ ์ก์ด ์ฉ์ดํ ์ทจ์ฝ์ฑโณ์๋ณธ๊ณผ ๋ณต์ฌ๋ณธ ๊ตฌ๋ถ์ด ๋ชจํธํ ๋ณต์ ์ฉ์ด์ฑโณ๋๋์ฑโณ๋คํธ์ํฌ ๊ด๋ จ์ฑ์ฆ๊ฑฐ์์ง ๋ฐ ๋ถ์ ์ ์ฐจ ๊ด๋ จ 1. ์ค๋น๋จ๊ณ ์ฌ๊ฑดํ์ ๋ฐ ์ฆ๊ฑฐ๋ฌผ ์์ง๊ณํ ์๋ฆฝ2. ํ์ฅ๋์ฐฉ์ ๋ฒํ ์ ์ฐจ์ ๋ฐ๋ผ ์ฆ๊ฑฐ๋ฅผ ์์งํ์์ ์ฆ๋ช ํ๊ธฐ ์ํด ์ ๊ณผ์ ์ ์ฌ์ง ๋ฐ ์์ ์ดฌ์์์ฅ์ ์(์์์์์์ฅ์ด ๋ฐ๋ถ๋ ๊ฒฝ์ฐ)๋์์์์ฑ(์์์์์์ฅ์ด ๋ฐ๋ถ๋์ง ์์ ๊ฒฝ์ฐ, ๊ด๊ณ์์๊ฒ ์ฆ๊ฑฐ์์ง์ ๋ํด ์ค๋ช ํ ๋์์ ์๋ช ๋ฐ์)ํ์ฅํต์ ํ์ฅ ๊ธฐ๋ก3. ์ฆ๊ฑฐ ์์งํ๋ฐ์ฑ ์ฆ๊ฑฐ ์์ง > ๋นํ๋ฐ์ฑ ์ฆ๊ฑฐ ์์ง > ์ฃผ๋ณ ์ฅ์น์ ๊ธฐํ ๊ธฐ๋ก๋ฌผ ์์ง์๋ณธ๊ณผ ์ฌ๋ณธ์ ๋์ผ์ฑ ๋ฐ ๋ฌด๊ฒฐ์ฑ์ ์ํ์ฌ ์ฐ๊ธฐ๋ฐฉ์ง๋ฅผ ์ค์ ํ์ฌ ์ฝ๊ธฐ ์ ์ฉ ์ํ๋ก ์ด๋ฏธ์ง ์์ฑ๋ฒํ ๊ด๋ จ๋ ์๋ฃ๋ง ์์งํ๋ '์ ๋ณ์์ง'์ด ์์น์ด์ง๋ง ๊ณค๋ํ ์ํฉ์ผ ๊ฒฝ์ฐ ์ ๋ณด์ .. 2024. 11. 12. ๋์งํธ ํฌ๋ ์ - Jumplist ์ถ์ฒ: https://shsh010914.tistory.com/66 Jumplist ๊ฐ๋ ๋ฐ ์ค์ต[Jumplist] ์ต๊ทผ ์ฌ์ฉํ ํ์ผ/ํด๋์ ๋น ๋ฅด๊ฒ ์ ๊ทผํ๊ธฐ ์ํ ๊ตฌ์กฐ๋ฅผ ๋งํ๋ค. Jumplist์ ์ข ๋ฅ๋ก๋ ์ด์์ฒด์ ๊ฐ ์๋์ผ๋ก ๋จ๊ธฐ๋ ํญ๋ชฉ์ธ Automatic๊ณผ ์์ฉํ๋ก๊ทธ๋จ์ด ์์ฒด์ ์ผ๋ก ๊ด๋ฆฌํ๋ ํญ๋ชฉ์ธ Custom์ดshsh010914.tistory.com [Jumplist] ์ต๊ทผ ์ฌ์ฉํ ํ์ผ/ํด๋์ ๋น ๋ฅด๊ฒ ์ ๊ทผํ๊ธฐ ์ํ ๊ตฌ์กฐ๋ฅผ ๋งํ๋ค. Jumplist์ ์ข ๋ฅ๋ก๋ ์ด์์ฒด์ ๊ฐ ์๋์ผ๋ก ๋จ๊ธฐ๋ ํญ๋ชฉ์ธ Automatic๊ณผ ์์ฉํ๋ก๊ทธ๋จ์ด ์์ฒด์ ์ผ๋ก ๊ด๋ฆฌํ๋ ํญ๋ชฉ์ธ Custom์ด ์กด์ฌํ๋ค. ๊ฒฝ๋ก๋ ์๋์ ๊ฐ๋ค.%UserProfile%\AppData\Roaming\Microsoft\Windows\Recent\Autom.. 2024. 11. 6. ๋์งํธ ํฌ๋ ์ - FAT32 ํ์ผ์์คํ ๋ณต๊ตฌ 1. MBR ๋ถ์ HxD๋ก .001 ์ด๋ฏธ์ง ํ์ผ์ ์ด์ด MBR์ ๋ถ์ํจ1 - 3 - 1 - 3 - 4 - 4 ์ค 4๋ฒ์งธ๋ Starting LBA Address ์ฆ BR์ ์์ ์นํฐ ์ฃผ์์ด๋ค.( 0C์ด๋ฏ๋ก ํ์ผ ์์คํ ์ FAT32์, 0C: FAT32, 07: NTFS/exFAT ) ๋น ์๋์ธ 0x80000000์ ๋ฆฌํ์๋์ธ์ผ๋ก ๋ณํํ๋ฉด 0x00000080์ด๋ฏ๋ก ์ด๋ 10์ง์๋ก 128์ด๋ค. 2. ์นํฐ ์ด๋ HxD ๊ฒฝ์ฐ ์์ ๋๊ตฌ๋ฉ๋ด์์ ์นํฐ๋ฅผ ์ ๋ ฅํ ์ ์์ผ๋ฉฐ 128์ ์ ๋ ฅํด ํด๋น ์นํฐ ์์น๋ก ์ด๋ํ๋ค.์ ์์ ์ธ ์ด๋ฏธ์ง ํ์ผ์ธ ๊ฒฝ์ฐ 128 ์นํฐ์๋ ๊ฐ๋ค์ด ์์ด์ผ ํ์ง๋ง ํผ์์ด ๋์ด 00์ผ๋ก ๋ฐ์ ํ์๊ฐ ๋์ด ์์ง ์๋๋ค. โป FAT32์ BR ๋ค์์๋ RRaA(52 52 61 41)์ด ๋์ค๋ฏ๋ก ์ด๋ฅผ ๊ธฐ์ตํ.. 2024. 10. 24. ๋์งํธ ํฌ๋ ์ - ๋ฒ์ด๋ก 2 ์ ๋ฌธ๋ฒ์น (ํ์๋ฒ ์ 310์กฐ์2)(ํ์๋ฒ ์ 311์กฐ~์ 316์กฐ) ์ ๋ฌธ์ฆ๊ฑฐํ์ฌ์์ก๋ฒ ์ 310์กฐ์2(์ ๋ฌธ์ฆ๊ฑฐ์ ์ฆ๊ฑฐ๋ฅ๋ ฅ์ ์ ํ)์ 311์กฐ ๋ด์ง ์ 316์กฐ์ ๊ท์ ํ ๊ฒ ์ด์ธ์๋ ๊ณตํ์ค๋น ๋๋ ๊ณตํ๊ธฐ์ผ์์์ ์ง์ ์ ๋์ ํ์ฌ ์ง์ ์ ๊ธฐ์ฌํ ์๋ฅ๋ ๊ณตํ์ค๋น ๋๋ ๊ณตํ๊ธฐ์ผ ์ธ์์์ ํ์ธ์ ์ง์ ์ ๋ด์ฉ์ผ๋ก ํ๋ ์ง์ ์ ์ด๋ฅผ ์ฆ๊ฑฐ๋ก ํ ์ ์๋ค. โถ '์ ๋ฌธ์ฆ๊ฑฐ๋ ์ ๋ฌธ๋ฒ์น์ ์์ธ๋ฅผ ์ ์ธํ๊ณ ๋ ๊ธฐ๋ณธ์ ์ผ๋ก ์ฆ๊ฑฐ๋ฅ๋ ฅ์ด ์๋ค' ์ ๋ฌธ์ฆ๊ฑฐ์ ์์ธ(์ฆ๊ฑฐ๋ฅ๋ ฅ์ด ์๋ ๊ฒฝ์ฐ)ํ์ฌ์์ก๋ฒ ์ 311์กฐ(๋ฒ์ ๋๋ ๋ฒ๊ด์ ์กฐ์)๊ณตํ์ค๋น ๋๋ ๊ณตํ๊ธฐ์ผ์ ํผ๊ณ ์ธ์ด๋ ํผ๊ณ ์ธ ์๋ ์์ ์ง์ ์ ๊ธฐ์ฌํ ์กฐ์์ ๋ฒ์ ๋๋ ๋ฒ๊ด์ ๊ฒ์ฆ์ ๊ฒฐ๊ณผ๋ฅผ ๊ธฐ์ฌํ ์กฐ์๋ ์ฆ๊ฑฐ๋ก ํ ์ ์๋ค. ์ 184์กฐ ๋ฐ ์ 211์กฐ์2์ ๊ท์ ์ ์ํ์ฌ ์์ฑํ ์กฐ์๋ ๋ํ ๊ฐ๋ค. .. 2024. 10. 16. ๋์งํธ ํฌ๋ ์ - ๋ฒ์ด๋ก 1 ๋์งํธ ์ฆ๊ฑฐ์ ํน์ง ๋ฌด์ฒด์ ๋ณด์ฑ(=๋น๊ฐ์์ฑ, ๋น๊ฐ๋ ์ฑ)์ก์์ผ๋ก ์๋ณ์ด ๋ถ๊ฐ๋ฅํ ๋งค์ฒด ๋ ๋ฆฝ์ ์ธ ๋ฌด์ฒด๋ฌผ ์ทจ์ฝ์ฑ์·๋ณ์กฐ ๋ฐ ์ญ์ ๊ฐ ์ฉ์ดํ์ฌ ๋ฌด๊ฒฐ์ฑ ๋ฌธ์ ๋๋ ๋๋์ฑ๋๋์ ๋ฐ์ดํฐ๊ฐ ํ ์ ์ฅ๋งค์ฒด์ ์ ์ฅ๋์ด ์์ ๋คํธ์ํฌ ๊ด๋ จ์ฑ๋คํธ์ํฌ๋ฅผ ํตํด ์๊ฐ๊ณผ ๊ณต๊ฐ์ ์ด์ํ์ฌ ์ ์ฅ ๋ฐ ์ ์ก ๋จ. ๋์งํธ ํฌ๋ ์์ ๊ธฐ๋ณธ์์น ์ ์ ์ ์ฐจ์ ์ค์์์ฌ์ ์ฐจ ์ ๋ฐ์ ๊ฑฐ์ณ ์ ์ฉ๋๋ ์์น์ด๋ฉฐ, ์ ๋ฒ์ ์ฐจ์ ์ํ์ง ์๊ณ ์์ง๋ ์ฆ๊ฑฐ๋ ์๋ฒํ ์ฆ๊ฑฐ๋ก์ ์ฆ๊ฑฐ ๋ฅ๋ ฅ์ด ์ ํ๋จ (ํ์ฌ์์ก๋ฒ ์ 308ํธ์2) ์๋ณธ์ฆ๊ฑฐ์ ๋ณด์กด์ฆ๊ฑฐ์์ง์์๋ ๋ฐ๋์ ์ฐ๊ธฐ๋ฐฉ์ง์ฅ์น๋ฅผ ์ด์ฉํ์ฌ ์ฆ๊ฑฐ์๋ณธ์ ๋ํ ๋ฌด๊ฒฐ์ฑ์ ์ ์งํ์ฌ์ผ ํ๋ฉฐ, ์ฆ๊ฑฐ๋ถ์์์๋ ๋ณต์ฌ๋ณธ์ ๊ฐ์ง๊ณ ๋ถ์ ์์ ์ ์ํํ์ฌ์ผ ํจ ๋ฌด๊ฒฐ์ฑ ํ๋ณด์๋ณธ๊ณผ์ ๋์ผ์ฑ์ ํด์๊ฐ ๋ฑ์ ํตํด ๊ฒ์ฆํด์ผ ํ๋ฉฐ, ๋ฌด๊ฒฐ์ฑ ํ๋ณด๋ฅผ ์ํด์๋ ๋ถ์์์.. 2024. 10. 15. ์ด์ 1 2 3 4 ยทยทยท 11 ๋ค์ 728x90