728x90 ๐์ ๋ณด๋ณด์122 ๋ฆฌ๋ฒ์ฑ - go ์ธ์ด .exe ํ์ผ main ํจ์ ๋ฐ print ํจ์ ์ฐพ๊ธฐ main ํจ์ ์ฐพ์ ๋ฐฉ๋ฒ IDA์์ ํจ์ ๋ชฉ๋ก์ ๋ณด๋๊น main_main์ด ๊ทธ๋๋ก ๋ ธ์ถ๋์ด ์์์ (x64dbg์๋ ida์ฒ๋ผ ์๋ธ๋ฃจํด์ ๋ฆฌ์คํธํํ๋ ๊ธฐ๋ฅ์ด ์์์ผ๋ฉด ์ข๊ฒ ๋ค.. ) x64dbg์์๋ ํจ์๋ค์ ์ฐพ๊ธฐ ์ด๋ ค์ ๋๋ฐ ์ฝ๋๋ฅผ ํ์คํ์ค์ฉ ์ฒ์ฒํ ์คํ์ ํ๋ฉด ์ค๋ ๋ ๋ฌธ์ ์ธ์ง ์๊พธ ์์ธ ์ค๋ฅ๊ฐ ๋ฌ๋ค.. (์ฐพ์๋ณด๋๊น SEH: Structured Exception Handling๋ผ๋ ๊ฒ ๊ฐ๋ค. ์ฃผ๋ก ์๋ชป๋ ๋ฉ๋ชจ๋ฆฌ๋ฅผ ์ฐธ์กฐํ๋ ๊ฒฝ์ฐ ๋ฐ์) Exception 0x80000004 0x0 0x0 0x623c1d PC=0x623c1d runtime.mstart0() C:/Program Files/Go/src/runtime/proc.go:1553 +0x5d fp=0x74521ffb38 sp=0x74521ffb10 pc=.. 2024. 3. 7. ๋ฉํ์คํ๋ก์ - SSH์์ Meterpreter๋ก ์ ๊ทธ๋ ์ด๋ MSF SSH ๋ก๊ทธ์ธ msf > use auxiliary/scanner/ssh/ssh_login msf auxiliary(ssh_login) > set rhosts 192.168.0.109 msf auxiliary(ssh_login) > set username foo msf auxiliary(ssh_login) > set password bar msf auxiliary(ssh_login) > exploit ์ธ์ ์ ๊ทธ๋ ์ด๋(-u) session –u 1 ์ถ์ฒ: https://superuser.com/questions/1322515/meterpreter-on-ssh-connection Meterpreter on ssh connection I'm behind NAT. I can log in over ssh t.. 2024. 2. 8. ์ทจ์ฝ์ ๋ถ์ - CVE-2014-6287, HFS(HTTP File Server) RCE ์ทจ์ฝ์ ์ทจ์ฝ์ ์ค๋ช parserLib.pas ๋ผ์ด๋ธ๋ฌ๋ฆฌ ํ์ผ์ ๋ด์ฌ๋์ด ์๋ findMacroMarker ํจ์๊ฐ %00(NULL) ๊ฐ ์ดํ์ ์ค๋ ๊ฐ์ ์ฝ์ด๋ด์ง ๋ชปํ์ฌ ํ์ผ ์คํ, ์ ์ฅ๊ณผ ๊ฐ์ ๋งคํฌ๋ก ๋ช ๋ น์ด๋ฅผ ๊ฑธ๋ฌ๋ด์ง ๋ชปํ์ฌ ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ํ์๊ฐ ๊ฐ๋ฅํ ์ทจ์ฝ์ ์ ๋๋ค. hfs2.3~hfs2.3c์ ํด๋น CVE ์ทจ์ฝ์ ์ด ์์ต๋๋ค. *HFS(HTTP File Server) : HTTP ๊ธฐ๋ฐ ํ์ผ ๊ณต์ ์๋ฒ *์คํฌ๋ฆฝํ (๋งคํฌ๋ก) ๋ช ๋ น์ด ๋ชจ์ : https://www.rejetto.com/wiki/index.php/HFS:_scripting_commands ์ฝ๋ ๋ถ์ // parserLib.pas function findMacroMarker(s:string; ofs:integer=1):integer; begin resu.. 2024. 1. 25. ๋คํธ์ํฌ ๋ณด์ - Snort ์นผ๋ฆฌ๋ฆฌ๋ ์ค 1.0 ์ค์น 1. ์ ๋ฐ์ดํธ๋ฅผ ์คํํฉ๋๋ค. # apt-get update 2. ๋ง์ฝ ์ ๋ฐ์ดํธ๊ฐ ๋์ง ์๋๋ค๋ฉด ์ ๋ฐ์ดํธ ์ฃผ์๋ฅผ /etc/apt/sources.list ์์ ๋ค์๊ณผ ๊ฐ์ด ๋ณ๊ฒฝํฉ๋๋ค. deb http://http.kali.org/kali kali-rolling main non-free contrib ๋๋ deb http://old.kali.org/kali moto main non-free contrib 2. ์ ๋ฐ์ดํธ ํ Snort ๋ฅผ ์ค์นํฉ๋๋ค. # apt-get install snort Y ๋ฅผ ๋๋ฌ ์ค์น๋ฅผ ์งํํฉ๋๋ค. 3. ์ค์น๊ฐ ์๋ฃ๋๋ฉด Snort ์ ์ฑ ์ ํธ์งํฉ๋๋ค. # vi /etc/snort/rules/local.rules 4. ์ ์ฑ ํธ์ง ํ ๋ฐ๋ชฌ์ ํ์ฑํ ํฉ๋๋ค. # snort -v -c /etc/.. 2023. 11. 17. ๋คํธ์ํฌ ๋ณด์ - Snort ์๋์ฐ ์ค์น Snort ์ค์น ์ฐธ๊ณ : https://m.blog.naver.com/limhojin123/221779047954 Snort ์๋์ฐ๋ฒ์ ์ค์น์ ์ฌ์ฉํ๊ธฐ 2ํ(์ ๋ณด๋ณด์๊ธฐ์ฌ ํ๊ธฐ, ์ ๋ณด๋ณด์์ฐ์ ๊ธฐ์ฌ) ์ ๋ฒ #Snort 1ํ์ ๋ฆฌ๋ ์ค ๋ฒ์ ์ ์ค์นํด์ ์ฌ์ฉํ๋ค. ์ด๋ฒ์๋ ์๋์ฐ ๋ฒ์ Snort๋ฅผ ์ค์นํ๊ณ ์ฌ์ฉ ํด๋ณด... blog.naver.com https://www.snort.org/downloads# Snort Rules and IDS Software Download Security Onion is a Linux distro for intrusion detection, network security monitoring, and log management. It's based on Ubuntu and contai.. 2023. 11. 17. ์์คํ ๋ณด์ - SSH root ์๊ฒฉ ์ ์ ์ฐจ๋จ ์ ์ฑ ์ค์ (/etc/ssh/sshd_config) SSH root ์๊ฒฉ ์ ์ ์ฐจ๋จ ์ ์ฑ ์ค์ (/etc/ssh/sshd_config) ๊ธฐ์กด "PermitRootLogin yes"๋ฅผ "PermitRootLogin no"๋ก ์์ ํ๋ค. # vim /etc/ssh/sshd_config # Authentication PermitRootLogin no ์ค์ ์ด ์๋ฃํ์๋ค๋ฉด ์๋น์ค๋ฅผ ์ฌ์์ํ๋ค. service ssh restart ์ ์ฑ ์ ์ค์ ํ๊ธฐ ์ด์ (PermitRootLogin yes) root@kali:~/Desktop# ssh root@localhost root@localhost's password: Linux kali 3.14-kali1-686-pae #1 SMP Debian 3.14.5-1kali1 (2014-06-07) i686 The programs inc.. 2023. 11. 10. ์์คํ ๋ณด์ - ๋ฆฌ๋ ์ค ์ปค๋ ASLR ๋ฉ๋ชจ๋ฆฌ ๋ณดํธ ๊ธฐ๋ฒ ์ค์ (randomize_va_space) ASLR(Address Space Layout Randomization)์ด๋? ๋ฉ๋ชจ๋ฆฌ ๊ณต๊ฒฉ์ ๋ฐฉ์ดํ๊ธฐ ์ํด ์ฃผ์ ๊ณต๊ฐ ๋ฐฐ์น๋ฅผ ๋์ ํํ๋ ๊ธฐ๋ฒ์ผ๋ก ์คํ ์๋ง๋ค ๋ฉ๋ชจ๋ฆฌ ์ฃผ์๋ฅผ ๋ณ๊ฒฝ์์ผ ์ ์ฑ์ฝ๋์ ์ํ ํน์ ์ฃผ์ ํธ์ถ์ ๋ฐฉ์งํ๋ค. ๋ฆฌ๋ ์ค ASLR ์ ์ฉ (/proc/sys/kernel/randomize_va_space ์์ ) echo 0 > /proc/sys/kernel/randomize_va_space # ASLR ๋ฏธ์ค์ echo 1 > /proc/sys/kernel/randomize_va_space # ASLR ๋ถ๋ถ์ค์ (heap๋ง ๋ฏธ์ค์ ) echo 2 > /proc/sys/kernel/randomize_va_space # ASLR ๋ชจ๋์ค์ (stack, heap, library ๋ฑ) sysctl ๋ช ๋ น์ด๋ก ๋ฆฌ๋ .. 2023. 11. 9. ๋์งํธ ํฌ๋ ์ - ํ ์คํธ/ํฅ์ค ์๋ํฐ (010 Editor) https://www.sweetscape.com/010editor/ 010 Editor - Pro Text/Hex Editor | Edit 250+ Formats | Fast & Powerful | Reverse Engineering 010 Editor: Pro Text Editor Edit text files, XML, HTML, Unicode and UTF-8 files, C/C++ source code, PHP, etc. Unlimited undo and powerful editing and scripting tools. Huge file support (50 GB+). Column mode editing. Analysis Tools - Drill into your Data A www.sweetsc.. 2023. 11. 3. ๋์งํธ ํฌ๋ ์ - NTFS ํ์ผ์์คํ BR ๋ณต๊ตฌํ๊ธฐ ์ค์ต ์ค์ต ์ด๋ฏธ์ง(NTFS.001) ์ถ์ฒ ๋ฐ ์ฐธ๊ณ : https://blog.naver.com/bitnang/220188735136 [์ค๊ธฐ]๋์งํธ ํฌ๋ ์ ์ ๋ฌธ๊ฐ 2๊ธ NTFS ํํฐ์ ๋ณต๊ตฌํ๊ธฐ(HxDํ์ฉ)์ ๋ชฉ : NTFSํํฐ์ ๋ณต๊ตฌํ๊ธฐ(HxD ํ์ฉ) ์ฌ์ฉ ํ๊ฒฝ : HxD, FTK Imager ๊ธฐ๋ณธ์ค๋ช ...blog.naver.com ์ค์ต ์ด๋ฏธ์ง ํ์ผ(NTFS.001) ๋ค์ด๋ก๋ https://drive.google.com/file/d/1ACMQQRLkmnuv2xh99Jr88qejKg6Gv09R/view NTFS.001 drive.google.com 1. ํํฐ์ ์ ๋ํ ์ดํดํํฐ์ ์ด๋ ์ฐ์๋ ์ ์ฅ ๊ณต๊ฐ์ ํ๋ ์ด์์ ์ฐ์๋๊ณ ๋ ๋ฆฝ๋ ์์ญ์ผ๋ก ๋๋์ด ์ฌ์ฉํ ์ ์๋๋ก ์ ์ํ ๊ท์ฝ์ด๋ค. B์ C์ ํฐ ์ฐจ์ด์ ์ .. 2023. 10. 23. ๋คํธ์ํฌ ๋ณด์ - ์ด๋ฉ์ผ SPF(Sender Policy Framework) ๊ฒ์ฆ ์คํจ ์ฌ๋ก Received-SPF: softfail (kakao.com: transitioning domain of info@cap248.com does not designate 176.117.72.219 as permitted sender) ๋ฐ์ ์ IP ์ฃผ์(176.117.72.219)๊ฐ info@cap248.com ๋๋ฉ์ธ์์ ์ด๋ฉ์ผ์ ๋ณด๋ด๋ ๋ฐ ํ์ฉ๋์ง ์์์ ์๋ฏธํ๊ณ ์ด๋ฅผ softfail ์ฆ ์์ ์๋ฒ์ ์ ์ฑ ์ ๋ง๋ ๋ฐฉ์(๊ทธ๋๋ก ๋ณด๋ด๋์ง ์คํจ ์ฒ๋ฆฌ๋ฅผ ํ๋์ง ๋ฑ)์ผ๋ก ์ฒ๋ฆฌ๋ฅผ ํ๋ผ๊ณ ํ๋ค. ์ ์ฒด ์๋ฌธ Received-SPF: softfail (kakao.com: transitioning domain of info@cap248.com does not designate 176.117.72.219 as permitte.. 2023. 10. 13. ๋คํธ์ํฌ ๋ณด์ - FTP ํจ์๋ธ ๋ชจ๋(PASV EPSV) FTP ์๋ ๋ชจ๋(Passive mode)๋? FTP ํจ์๋ธ(PASSIVE) ๋ชจ๋๋ ๊ธฐ์กด ์กํฐ๋ธ ๋ชจ๋์ ํด๋ผ์ด์ธํธ์ ๋ฐฉํ๋ฒฝ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํด ๊ณ ์๋ "ํด๋ผ์ด์ธํธ๊ฐ ์๋ฒ์ ๋๋ค ํ ํฌํธ(1024~65535)์ ์ ์ํ๋ ๋ฐฉ์"์ ๋งํ๋ค. 1. ํด๋ผ์ด์ธํธ๋ ์๋ฒ์ ์ ์ด ์ฑ๋์ธ 21๋ฒ ํฌํธ๋ก ์ ์์ ํ๊ณ "PASV" ํน์ "EPSV"๋ฅผ ๋ณด๋ธ๋ค. ์ด๋ ์์ผ๋ก ์๋ ๋ชจ๋(Passive Mode)๋ฅผ ์งํํจ์ ์๋ฆฌ๋ ์๋ฏธ 2. ์๋ฒ๊ฐ ์์ ์ด ์ด์ด๋ ๋ฐ์ดํฐ ์ฑ๋์ธ ๋๋คํ ํฌํธ(1024~65535) ๋ฒํธ๋ฅผ ํด๋ผ์ด์ธํธ์๊ฒ ์๋ ค์ฃผ๊ณ ๋ฐ์ดํฐ๋ฅผ ์๋ก ์ฃผ๊ณ ๋ฐ๊ฒ ๋๋ค. PASV์ EPSV ์ฐจ์ด PASV๋ IPv4 ํ๋กํ ์ฝ๋ง ์ง์ํ๋ฉฐ ํด๋ผ์ด์ธํธ์๊ฒ ๋ฐ์ดํฐ ์ฑ๋ ํฌํธ๋ฅผ ์๋ฆฌ๊ฒ ๋ ๋ ์์ ์ ์์ดํผ๋ฅผ ์๋ฆฌ๊ฒ ๋๋ ๋ฑ ๋ณด์์ฑ์ด ๋จ์ด์ง๋ค.. 2023. 10. 12. ์์คํ ๋ณด์ - EXE ํ์ผ PE(Portable Executable) ๊ตฌ์กฐ ๋ถ์ํ๊ธฐ PE(Portable Executable)์ด๋? Windows ์ด์์ฒด์ ์์ ์คํ๋๋ ์ด์ง ํ์ผ ํ์์ ์๋ฏธํ๋ค. ์ด ํ์ผ ํ์์ Windows ์ด์์ฒด์ ์์ ์คํ ๊ฐ๋ฅํ ํ๋ก๊ทธ๋จ, DLL, ๋๋ผ์ด๋ฒ ๋ฑ์ ํฌํจ๋๋ค. ๋ฆฌ๋ ์ค์๋ PE์ ๋น์ทํ ํ์ผ ํ์์ด ์์ผ๋ฉฐ ELF(Executable and Linkable Format)๋ผ๊ณ ๋ถ๋ฅธ๋ค. PE ํ์ผ ์ข ๋ฅ 1) ์คํ ๊ณ์ด : EXE, SCR 2) ๋ผ์ด๋ธ๋ฌ๋ฆฌ ๊ณ์ด : DLL, OCX, CPL, DRV 3) ๋๋ผ์ด๋ธ ๊ณ์ด : SYS, VXD 4) ์ค๋ธ์ ํธ ํ์ผ ๊ณ์ด : OBJ ์ฌ์ฉ ๋ชฉ์ ํ๋ก๊ทธ๋จ์ ์ฌ์ฉํ๊ธฐ ์ํด์๋ ๋ฉ๋ชจ๋ฆฌ ๊ณต๊ฐ์ ์ ์ฌ๊ฐ ๋์ด์ผ ํ๋ค. ์ด๋ PE์๋ ๋ฉ๋ชจ๋ฆฌ ๊ณต๊ฐ์ ์ด๋ ์ฃผ์์ ์ ์ฌ๊ฐ ๋ ์ง์ ์คํ์ ํ์ํ ๋ผ์ด๋ธ๋ฌ๋ฆฌ ๊ฐ์ ์ ๋ณด๋ค์ด ํฌํจ๋์ด ์๋ค. PE .. 2023. 10. 7. ์ด์ 1 2 3 4 5 6 ยทยทยท 11 ๋ค์ 728x90