728x90 ๐์ ๋ณด๋ณด์123 ์น ๋ณด์ - ์น ์ฌ์ดํธ ์ฌ์ฉ ๊ธฐ์ ๋ถ์ ํ์ฅ ํ๋ก๊ทธ๋จ(Wappalyzer) https://chromewebstore.google.com/detail/wappalyzer-technology-pro/gppongmhjkpfnbhagpmjfkannfbllamg 2024. 3. 12. ๋ฆฌ๋ฒ์ฑ - go ์ธ์ด .exe ํ์ผ main ํจ์ ๋ฐ print ํจ์ ์ฐพ๊ธฐ main ํจ์ ์ฐพ์ ๋ฐฉ๋ฒ IDA์์ ํจ์ ๋ชฉ๋ก์ ๋ณด๋๊น main_main์ด ๊ทธ๋๋ก ๋ ธ์ถ๋์ด ์์์ (x64dbg์๋ ida์ฒ๋ผ ์๋ธ๋ฃจํด์ ๋ฆฌ์คํธํํ๋ ๊ธฐ๋ฅ์ด ์์์ผ๋ฉด ์ข๊ฒ ๋ค.. ) x64dbg์์๋ ํจ์๋ค์ ์ฐพ๊ธฐ ์ด๋ ค์ ๋๋ฐ ์ฝ๋๋ฅผ ํ์คํ์ค์ฉ ์ฒ์ฒํ ์คํ์ ํ๋ฉด ์ค๋ ๋ ๋ฌธ์ ์ธ์ง ์๊พธ ์์ธ ์ค๋ฅ๊ฐ ๋ฌ๋ค.. (์ฐพ์๋ณด๋๊น SEH: Structured Exception Handling๋ผ๋ ๊ฒ ๊ฐ๋ค. ์ฃผ๋ก ์๋ชป๋ ๋ฉ๋ชจ๋ฆฌ๋ฅผ ์ฐธ์กฐํ๋ ๊ฒฝ์ฐ ๋ฐ์) Exception 0x80000004 0x0 0x0 0x623c1d PC=0x623c1d runtime.mstart0() C:/Program Files/Go/src/runtime/proc.go:1553 +0x5d fp=0x74521ffb38 sp=0x74521ffb10 pc=.. 2024. 3. 7. ๋ฉํ์คํ๋ก์ - SSH์์ Meterpreter๋ก ์ ๊ทธ๋ ์ด๋ MSF SSH ๋ก๊ทธ์ธ msf > use auxiliary/scanner/ssh/ssh_login msf auxiliary(ssh_login) > set rhosts 192.168.0.109 msf auxiliary(ssh_login) > set username foo msf auxiliary(ssh_login) > set password bar msf auxiliary(ssh_login) > exploit ์ธ์ ์ ๊ทธ๋ ์ด๋(-u) session –u 1 ์ถ์ฒ: https://superuser.com/questions/1322515/meterpreter-on-ssh-connection Meterpreter on ssh connection I'm behind NAT. I can log in over ssh t.. 2024. 2. 8. ์ทจ์ฝ์ ๋ถ์ - CVE-2014-6287, HFS(HTTP File Server) RCE ์ทจ์ฝ์ ์ทจ์ฝ์ ์ค๋ช parserLib.pas ๋ผ์ด๋ธ๋ฌ๋ฆฌ ํ์ผ์ ๋ด์ฌ๋์ด ์๋ findMacroMarker ํจ์๊ฐ %00(NULL) ๊ฐ ์ดํ์ ์ค๋ ๊ฐ์ ์ฝ์ด๋ด์ง ๋ชปํ์ฌ ํ์ผ ์คํ, ์ ์ฅ๊ณผ ๊ฐ์ ๋งคํฌ๋ก ๋ช ๋ น์ด๋ฅผ ๊ฑธ๋ฌ๋ด์ง ๋ชปํ์ฌ ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ํ์๊ฐ ๊ฐ๋ฅํ ์ทจ์ฝ์ ์ ๋๋ค. hfs2.3~hfs2.3c์ ํด๋น CVE ์ทจ์ฝ์ ์ด ์์ต๋๋ค. *HFS(HTTP File Server) : HTTP ๊ธฐ๋ฐ ํ์ผ ๊ณต์ ์๋ฒ *์คํฌ๋ฆฝํ (๋งคํฌ๋ก) ๋ช ๋ น์ด ๋ชจ์ : https://www.rejetto.com/wiki/index.php/HFS:_scripting_commands ์ฝ๋ ๋ถ์ // parserLib.pas function findMacroMarker(s:string; ofs:integer=1):integer; begin resu.. 2024. 1. 25. ๋คํธ์ํฌ ๋ณด์ - Snort ์นผ๋ฆฌ๋ฆฌ๋ ์ค 1.0 ์ค์น 1. ์ ๋ฐ์ดํธ๋ฅผ ์คํํฉ๋๋ค. # apt-get update 2. ๋ง์ฝ ์ ๋ฐ์ดํธ๊ฐ ๋์ง ์๋๋ค๋ฉด ์ ๋ฐ์ดํธ ์ฃผ์๋ฅผ /etc/apt/sources.list ์์ ๋ค์๊ณผ ๊ฐ์ด ๋ณ๊ฒฝํฉ๋๋ค. deb http://http.kali.org/kali kali-rolling main non-free contrib ๋๋ deb http://old.kali.org/kali moto main non-free contrib 2. ์ ๋ฐ์ดํธ ํ Snort ๋ฅผ ์ค์นํฉ๋๋ค. # apt-get install snort Y ๋ฅผ ๋๋ฌ ์ค์น๋ฅผ ์งํํฉ๋๋ค. 3. ์ค์น๊ฐ ์๋ฃ๋๋ฉด Snort ์ ์ฑ ์ ํธ์งํฉ๋๋ค. # vi /etc/snort/rules/local.rules 4. ์ ์ฑ ํธ์ง ํ ๋ฐ๋ชฌ์ ํ์ฑํ ํฉ๋๋ค. # snort -v -c /etc/.. 2023. 11. 17. ๋คํธ์ํฌ ๋ณด์ - Snort ์๋์ฐ ์ค์น Snort ์ค์น ์ฐธ๊ณ : https://m.blog.naver.com/limhojin123/221779047954 Snort ์๋์ฐ๋ฒ์ ์ค์น์ ์ฌ์ฉํ๊ธฐ 2ํ(์ ๋ณด๋ณด์๊ธฐ์ฌ ํ๊ธฐ, ์ ๋ณด๋ณด์์ฐ์ ๊ธฐ์ฌ) ์ ๋ฒ #Snort 1ํ์ ๋ฆฌ๋ ์ค ๋ฒ์ ์ ์ค์นํด์ ์ฌ์ฉํ๋ค. ์ด๋ฒ์๋ ์๋์ฐ ๋ฒ์ Snort๋ฅผ ์ค์นํ๊ณ ์ฌ์ฉ ํด๋ณด... blog.naver.com https://www.snort.org/downloads# Snort Rules and IDS Software Download Security Onion is a Linux distro for intrusion detection, network security monitoring, and log management. It's based on Ubuntu and contai.. 2023. 11. 17. ์์คํ ๋ณด์ - SSH root ์๊ฒฉ ์ ์ ์ฐจ๋จ ์ ์ฑ ์ค์ (/etc/ssh/sshd_config) SSH root ์๊ฒฉ ์ ์ ์ฐจ๋จ ์ ์ฑ ์ค์ (/etc/ssh/sshd_config) ๊ธฐ์กด "PermitRootLogin yes"๋ฅผ "PermitRootLogin no"๋ก ์์ ํ๋ค. # vim /etc/ssh/sshd_config # Authentication PermitRootLogin no ์ค์ ์ด ์๋ฃํ์๋ค๋ฉด ์๋น์ค๋ฅผ ์ฌ์์ํ๋ค. service ssh restart ์ ์ฑ ์ ์ค์ ํ๊ธฐ ์ด์ (PermitRootLogin yes) root@kali:~/Desktop# ssh root@localhost root@localhost's password: Linux kali 3.14-kali1-686-pae #1 SMP Debian 3.14.5-1kali1 (2014-06-07) i686 The programs inc.. 2023. 11. 10. ์์คํ ๋ณด์ - ๋ฆฌ๋ ์ค ์ปค๋ ASLR ๋ฉ๋ชจ๋ฆฌ ๋ณดํธ ๊ธฐ๋ฒ ์ค์ (randomize_va_space) ASLR(Address Space Layout Randomization)์ด๋? ๋ฉ๋ชจ๋ฆฌ ๊ณต๊ฒฉ์ ๋ฐฉ์ดํ๊ธฐ ์ํด ์ฃผ์ ๊ณต๊ฐ ๋ฐฐ์น๋ฅผ ๋์ ํํ๋ ๊ธฐ๋ฒ์ผ๋ก ์คํ ์๋ง๋ค ๋ฉ๋ชจ๋ฆฌ ์ฃผ์๋ฅผ ๋ณ๊ฒฝ์์ผ ์ ์ฑ์ฝ๋์ ์ํ ํน์ ์ฃผ์ ํธ์ถ์ ๋ฐฉ์งํ๋ค. ๋ฆฌ๋ ์ค ASLR ์ ์ฉ (/proc/sys/kernel/randomize_va_space ์์ ) echo 0 > /proc/sys/kernel/randomize_va_space # ASLR ๋ฏธ์ค์ echo 1 > /proc/sys/kernel/randomize_va_space # ASLR ๋ถ๋ถ์ค์ (heap๋ง ๋ฏธ์ค์ ) echo 2 > /proc/sys/kernel/randomize_va_space # ASLR ๋ชจ๋์ค์ (stack, heap, library ๋ฑ) sysctl ๋ช ๋ น์ด๋ก ๋ฆฌ๋ .. 2023. 11. 9. ๋์งํธ ํฌ๋ ์ - ํ ์คํธ/ํฅ์ค ์๋ํฐ (010 Editor) https://www.sweetscape.com/010editor/ 010 Editor - Pro Text/Hex Editor | Edit 250+ Formats | Fast & Powerful | Reverse Engineering 010 Editor: Pro Text Editor Edit text files, XML, HTML, Unicode and UTF-8 files, C/C++ source code, PHP, etc. Unlimited undo and powerful editing and scripting tools. Huge file support (50 GB+). Column mode editing. Analysis Tools - Drill into your Data A www.sweetsc.. 2023. 11. 3. ๋์งํธ ํฌ๋ ์ - NTFS ํ์ผ์์คํ BR ๋ณต๊ตฌํ๊ธฐ ์ค์ต ์ค์ต ์ด๋ฏธ์ง(NTFS.001) ์ถ์ฒ ๋ฐ ์ฐธ๊ณ : https://blog.naver.com/bitnang/220188735136 [์ค๊ธฐ]๋์งํธ ํฌ๋ ์ ์ ๋ฌธ๊ฐ 2๊ธ NTFS ํํฐ์ ๋ณต๊ตฌํ๊ธฐ(HxDํ์ฉ)์ ๋ชฉ : NTFSํํฐ์ ๋ณต๊ตฌํ๊ธฐ(HxD ํ์ฉ) ์ฌ์ฉ ํ๊ฒฝ : HxD, FTK Imager ๊ธฐ๋ณธ์ค๋ช ...blog.naver.com ์ค์ต ์ด๋ฏธ์ง ํ์ผ(NTFS.001) ๋ค์ด๋ก๋ https://drive.google.com/file/d/1ACMQQRLkmnuv2xh99Jr88qejKg6Gv09R/view NTFS.001 drive.google.com 1. ํํฐ์ ์ ๋ํ ์ดํดํํฐ์ ์ด๋ ์ฐ์๋ ์ ์ฅ ๊ณต๊ฐ์ ํ๋ ์ด์์ ์ฐ์๋๊ณ ๋ ๋ฆฝ๋ ์์ญ์ผ๋ก ๋๋์ด ์ฌ์ฉํ ์ ์๋๋ก ์ ์ํ ๊ท์ฝ์ด๋ค. B์ C์ ํฐ ์ฐจ์ด์ ์ .. 2023. 10. 23. ๋คํธ์ํฌ ๋ณด์ - ์ด๋ฉ์ผ SPF(Sender Policy Framework) ๊ฒ์ฆ ์คํจ ์ฌ๋ก Received-SPF: softfail (kakao.com: transitioning domain of info@cap248.com does not designate 176.117.72.219 as permitted sender) ๋ฐ์ ์ IP ์ฃผ์(176.117.72.219)๊ฐ info@cap248.com ๋๋ฉ์ธ์์ ์ด๋ฉ์ผ์ ๋ณด๋ด๋ ๋ฐ ํ์ฉ๋์ง ์์์ ์๋ฏธํ๊ณ ์ด๋ฅผ softfail ์ฆ ์์ ์๋ฒ์ ์ ์ฑ ์ ๋ง๋ ๋ฐฉ์(๊ทธ๋๋ก ๋ณด๋ด๋์ง ์คํจ ์ฒ๋ฆฌ๋ฅผ ํ๋์ง ๋ฑ)์ผ๋ก ์ฒ๋ฆฌ๋ฅผ ํ๋ผ๊ณ ํ๋ค. ์ ์ฒด ์๋ฌธ Received-SPF: softfail (kakao.com: transitioning domain of info@cap248.com does not designate 176.117.72.219 as permitte.. 2023. 10. 13. ๋คํธ์ํฌ ๋ณด์ - FTP ํจ์๋ธ ๋ชจ๋(PASV EPSV) FTP ์๋ ๋ชจ๋(Passive mode)๋? FTP ํจ์๋ธ(PASSIVE) ๋ชจ๋๋ ๊ธฐ์กด ์กํฐ๋ธ ๋ชจ๋์ ํด๋ผ์ด์ธํธ์ ๋ฐฉํ๋ฒฝ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํด ๊ณ ์๋ "ํด๋ผ์ด์ธํธ๊ฐ ์๋ฒ์ ๋๋ค ํ ํฌํธ(1024~65535)์ ์ ์ํ๋ ๋ฐฉ์"์ ๋งํ๋ค. 1. ํด๋ผ์ด์ธํธ๋ ์๋ฒ์ ์ ์ด ์ฑ๋์ธ 21๋ฒ ํฌํธ๋ก ์ ์์ ํ๊ณ "PASV" ํน์ "EPSV"๋ฅผ ๋ณด๋ธ๋ค. ์ด๋ ์์ผ๋ก ์๋ ๋ชจ๋(Passive Mode)๋ฅผ ์งํํจ์ ์๋ฆฌ๋ ์๋ฏธ 2. ์๋ฒ๊ฐ ์์ ์ด ์ด์ด๋ ๋ฐ์ดํฐ ์ฑ๋์ธ ๋๋คํ ํฌํธ(1024~65535) ๋ฒํธ๋ฅผ ํด๋ผ์ด์ธํธ์๊ฒ ์๋ ค์ฃผ๊ณ ๋ฐ์ดํฐ๋ฅผ ์๋ก ์ฃผ๊ณ ๋ฐ๊ฒ ๋๋ค. PASV์ EPSV ์ฐจ์ด PASV๋ IPv4 ํ๋กํ ์ฝ๋ง ์ง์ํ๋ฉฐ ํด๋ผ์ด์ธํธ์๊ฒ ๋ฐ์ดํฐ ์ฑ๋ ํฌํธ๋ฅผ ์๋ฆฌ๊ฒ ๋ ๋ ์์ ์ ์์ดํผ๋ฅผ ์๋ฆฌ๊ฒ ๋๋ ๋ฑ ๋ณด์์ฑ์ด ๋จ์ด์ง๋ค.. 2023. 10. 12. ์ด์ 1 2 3 4 5 6 ยทยทยท 11 ๋ค์ 728x90