728x90 ๐์ ๋ณด๋ณด์122 ๋์งํธ ํฌ๋ ์ - FTK Imager ์ญ์ ๋ ํ์ผ ๋ณต๊ตฌํ๊ธฐ ๋ฐ ํ์ผ ์๊ฑฐํ๊ธฐ ์ค์ต ํ๊ฒฝ ์ด์์ฒด์ : Windows 10(๊ฐ์๋จธ์ ) ๋ณต๊ตฌ ํ์ผ ๋์: owasp-top-10.pdf ์ฌ์ฉ ๋๊ตฌ: FTK Imager ์๋์ ๊ฐ์ด ์ ์ด๋ฆฌ๊ฒ ๋๋ pdf ํ์ผ์ด ์๋ค. ์ฐ์ ์ด๊ฒ์ ์ฐ๋ ๊ธฐํต์ ๋ฒ๋ฆฐ๋ค. ๊ทธ๋ค์ ํ์ผ์ด ๋ณต๊ตฌ๊ฐ ์๋๊ฒ ํด์งํต์ ๋น์์ค๋ค. ์ด์ FTK Imager๋ฅผ ์คํ์์ผ "Add All Attached Devices"๋ฅผ ๋๋ฌ ํ์ฌ ์ปดํจํฐ์ ์ฐ๊ฒฐ๋ ๋ชจ๋ ์ฅ์น๋ค์ ๋ถ๋ฌ์์ค๋ค. ์ฐ๊ฒฐ๋ ์ฅ์น๋ค ์ค C:\๋ฅผ ์ ํํ๊ณ "C:\NONAME [NTFS]\root\$Recycle.Bin\" ๊ฒฝ๋ก๋ก ์ด๋ํด์ ์ฐพ๊ณ ์ ํ๋ pdf ํ์ผ์ ํ์ํ๋ค. ํ์ผ์ ์ ๊ฑฐํ๋ฉด ๋ฉํ ๋ฐ์ดํฐ ์ ๋ณด๊ฐ ์ญ์ ๋๋ฏ๋ก ๊ธฐ์กด์ ์ด๋ฆ(owasp-top-10.pdf)์ ์ง์์ก์ง๋ง ๋ฐ์ดํฐ ๋ถ๋ถ์ ์์ง ๋จ์ ์๊ฒ ๋๋ค. ๋ณต๊ตฌ๋ฅผ ์ํด.. 2023. 9. 24. ์น ๋ณด์ - CSP ํ์ธ ์ฌ์ดํธ(CSP Evaluator) https://csp-evaluator.withgoogle.com/ CSP Evaluator csp-evaluator.withgoogle.com 2023. 9. 11. ๋์งํธ ํฌ๋ ์ - ์ด๋ฏธ์ง์ ์์ถ ํ์ผ(zip)์ ๊ฒฐํฉํ๋ ๊ฐ๋จํ ์คํ ๊ฐ๋ ธ๊ทธ๋ํผ ์ฌ์ ์ค๋น ์๋๋ฐฉ์ ์์ผ ์ด๋ฏธ์ง์ ์จ๊ธฐ๊ณ ์ถ์ ํ์ผ์ ์์ถํ zip์ ์ค๋นํ๋ค. cmd ์ฐฝ์ ์ด์ด "copy /B ์ด๋ฏธ์ง+์์ถํ์ผ ์ถ๋ ฅ์ด๋ฆ"์ ์ ๋ ฅํ๋ค. (/B๋ ์ด์ง ํ์ผ ์ต์ ์ด๋ค.) ์ถ๋ ฅ๋ ๊ฒฐ๊ณผ(output.zip)๋ ์ผ๋ฐ ์ด๋ฏธ์ง์ ๋๊ฐ์ ๋ณด์ธ๋ค. ๋๋ธ ํด๋ฆญ์ ํ๋ฉด ์ด๋ฏธ์ง ๋ทฐ๋ ์ ์์ ์ผ๋ก ๋ถ๋ฌ์จ๋ค. ํ์ง๋ง ์๋ณธ๊ณผ ๋น๊ตํ๋ฉด ์ฉ๋์ด ํจ์ฌ ์ฆ๊ฐํ ๊ฒ์ ์ ์ ์๋ค. ์ฌ๊ธฐ์ ์ ๊น ํ์ฅ์๋ฅผ .zip์ผ๋ก ๋ณ๊ฒฝํ๋ฉด ํ์ผ ์์ด์ฝ์ด ๊นจ์ ธ ๋ณด์ด์ง๋ง ๋๋ธ ํด๋ฆญ์ ํ๋ฉด ์์ถ ํ๋ก๊ทธ๋จ์ด ๋ง์ฐฌ๊ฐ์ง๋ก ์ ์์ ์ผ๋ก ์ด๋ฆฐ๋ค. ํ๊ธฐ๋ ๊ฐ๋ฅํ๊ณ ํ์ผ ์ฝํ ์ธ ๋ ๊ทธ๋๋ก ์์ถ ํด์ ๊ฐ ๊ฐ๋ฅํ๋ค. ๋ค์์ image.jpg์ output.zip์ ์์๊ณผ ์ค๊ฐ ์ชฝ์ ๋ฐ์ด๋๋ฆฌ๊ฐ ์ผ์นํ๋ ๊ฒ์ ํ์ธํ ์ ์๋ค. ์ด๋ฏธ์ง ๋ทฐ์ด ํ๋ก๊ทธ๋จ์ ์ด๋ ๊ฒ ํ์ผ์ ์.. 2023. 8. 10. ์น ๋ณด์ - OSINT ๋๊ตฌ ๋ชจ์ ํ๋ ์์ํฌ(OSINT Framework) https://osintframework.com/ OSINT Framework (T) - Indicates a link to a tool that must be installed and run locally (D) - Google Dork, for more information: Google Hacking (R) - Requires registration (M) - Indicates a URL that contains the search term and the URL itself must be edited manually I ori osintframework.com ๋ฌด๋ฃ ๋๊ตฌ๋ ๋ฆฌ์์ค์์ ์ ๋ณด๋ฅผ ์์งํ๋ ๋ฐ ์ค์ ์ ๋ OSINT ํ๋ ์์ํฌ์ ๋๋ค. ์ฌ๋๋ค์ด ๋ฌด๋ฃ OSINT ๋ฆฌ์์ค๋ฅผ ์ฐพ์ ์ ์๋๋ก ๋๋ ๊ฒ.. 2023. 7. 13. ์น ๋ณด์ - OSINT ์น์ฌ์ดํธ ์ ๋ณด ์์ง ๋๊ตฌ(urlscan.io) https://urlscan.io/ URL and website scanner - urlscan.io User Agent Default - Latest Google Chrome Stable on Windows 10 Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36 Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) C urlscan.io urlscan.io๋ (ํ์ฌ๊น์ง๋) ๋ฌด๋ฃ๋ก ์น์ฌ์ดํธ๋ฅผ ์ค์บํ๊ณ ๋ถ์ํ ์ ์๋ OSINT ์๋น์ค๋ค. ๊ฒ์๋์ URL ์ฃผ์๋ฅผ ๋ฃ๊ณ ์ค.. 2023. 7. 13. ๋ฆฌ๋ฒ์ฑ - Bush hid the facts, ์๋์ฐ XP ๋ฉ๋ชจ์ฅ ๋ฒ๊ทธ ๋ฌธ์ ํ์ธ 1. ๋ฉ๋ชจ์ฅ์ ์๋ก ๋ง๋ค์ด์ ์์ "Bush hid the facts"๋ฅผ ์ ๋ ฅํ๋ค. "๋ถ์ ๋ํต๋ น์ ์ง์ค์ ์จ๊ธฐ๊ณ ์๋ค"๋ผ๋ ๋ป์ ์ฌ์คํ(?) ๋ด์ฉ์ด๋ค. 2. ๋ฉ๋ชจ์ฅ์ ์ ์ฅํ ํ์ ๋ค์ ํ์ผ์ ๋ด์ฉ์ ๋ค์ฌ๋ค๋ณธ๋ค. ๊ทธ๋ฌ์ ๋ณธ๋ ๋ด์ฉ์ด ์์ด์ง๊ณ ๊ธ์๊ฐ ๊นจ์ ธ์ ๋์จ๋ค. ๋ฌธ์ ๋ถ์ 1. ํน์๋ ๋ฉ๋ชจ์ฅ์์ ๋ฐ์ํ๋ ์ค๋ฅ ์๋๊น ํ๊ณ cmd ์ฐฝ์์ type ๋ช ๋ น์ด๋ก ํ์ผ์ ๋ด์ฉ์ ํ์ธํด ๋ณด์๋ค. ํ์ธํด๋ณธ ๊ฒฐ๊ณผ ์ค์ ํ์ผ์ ๋ด์ฉ์ ๊ทธ๋๋ก์ธ๊ฑธ ๋ณด์ ๋ฉ๋ชจ์ฅ์์ ์๊ธฐ๋ ์ค๋ฅ์ธ ๊ฒ์ด๋ค. 2. ๊นจ์ง ํ์ผ์ (B.txt๋ก) ์ ์ฅํ๊ณ ํฅ์ค ์๋ํฐ๋ก ๋ถ์ํด๋ณธ๋ค. ๋ถ์์ ํด๋ณด๋ฉด ์๋ณธ์ธ A.txt๋ ๋ด์ฉ์ด ์ ์ ์ฅ๋์๋ ๋ฐ๋ฉด B.txt๋ ๋ด์ฉ ์์ FF FE๋ผ๋ ํ์ผ ํค๋๊ฐ ๋ค์ด๊ฐ๊ฒ ๋๋ค. ํ์ธํด ๋ณธ ๊ฒฐ๊ณผ FF FE๋ UT.. 2023. 7. 12. ๋คํธ์ํฌ ๋ณด์ - ํฌํธ ์ค์บ(port scan) with Wireshark, nmap ๊ฐ์ ํฌํธ ์ค์บ(port scan)์ ์ด์ ์ค์ธ ์๋ฒ์์ ์ด๋ ค ์๋ TCP/UDP ํฌํธ๋ฅผ ๊ฒ์ํ๋ ๊ฒ์ ์๋ฏธํ๋ค. ์ค์ต ์ฌ์ ์ค๋น Windows ํ๊ฒฝ์ ์์ด์ด์คํฌ์ ํ์ด์ฌ์ ์ค๋นํ๋ค. ํฌํธ ์ค์บ๋ ๋๊ตฌ์ธ nmap์ด ์ค์น๋ผ ์์ด์ผ ํ๋ค. ์์ด์ด์คํฌ ์ธํ ์์ด์ด์คํฌ๋ฅผ ์คํ์ํค๊ณ "Adapter for loopback traffic capture"๋ฅผ ๋๋ฌ ๋ก์ปฌ ๋ด์์ ์ผ์ด๋๋ ํธ๋ํฝ๋ค์ ๋ชจ๋ํฐ๋งํ๋ค. ๋ค์ ์๋์ ์คํฌ๋ฆฝํธ๋ฅผ ์์ฑํด ๊ฐ๊ฐ TCP, UDP ์๋ฒ๋ฅผ ์ด์ด์ค๋ค. tcp_server.py import socket def start_tcp_server(host, port): server_socket = socket.socket(socket.AF_INET, socket.SOCK_STREAM) server_s.. 2023. 6. 21. ๋คํธ์ํฌ ๋ณด์ - ๋ฌด์ ๋คํธ์ํฌ ๊ด๋ จ CheatSheet https://github.com/V0lk3n/WirelessPentesting-CheatSheet GitHub - V0lk3n/WirelessPentesting-CheatSheet: This repository contain a CheatSheet for OSWP & WiFi Cracking.This repository contain a CheatSheet for OSWP & WiFi Cracking. - GitHub - V0lk3n/WirelessPentesting-CheatSheet: This repository contain a CheatSheet for OSWP & WiFi Cracking.github.com 2023. 6. 14. ์น ๋ณด์ - PHP ๋งค์ง ํด์(Magic Hashes) ์ทจ์ฝ์ ํ์ ์ ๊ธ๋ง(Type Juggling) PHP๋ ํ์ ๊ฐ๋๊ฐ ์ฝํ๊ธฐ ๋๋ฌธ์ ์ํฉ์ ๋ฐ๋ผ ํ์ ์ด ๋์ ์ผ๋ก ๋ณํ๊ฒ ๋๋๋ฐ ์ด๋ฅผ ํ์ ์ ๊ธ๋ง(Type Juggling)์ด๋ผ๊ณ ํ๋ค. ํ์ ์บ์คํ ๊ณผ ๋ค๋ฅธ ์ ์ ํ๋ก๊ทธ๋๋จธ๊ฐ ๋ช ์์ ์ผ๋ก ์ง์ ex) (float) a ํ๋ ๊ฒ์ ํ์ ์บ์คํ ์ด๊ณ , ํ๋ก๊ทธ๋๋ฐ ์ธ์ด๊ฐ ์๋์ ์ผ๋ก ๋ณํํด์ฃผ๋ ๊ฒ์ ํ์ ์ ๊ธ๋ง์ด๋ผ๊ณ ํ๋ ๊ฒ ๊ฐ๋ค. php > var_dump(5 * "2"); int(10) ์ ์ํ(int) 5์ ๋ฌธ์ํ(string) 2๋ฅผ ์ฐ์ฐ์ํค๋ฉด ์ ์ํ(int) 10์ด ๋ฐํ๋๋ค. ๋ง์ฐฌ๊ฐ์ง๋ก $a == $b๋ฅผ ๋น๊ตํ ๋ ๋ํ ํ์ ์ ๊ธ๋ง์ ๊ฑฐ์น๊ฒ ๋๋ค. php > var_dump('1234'==1234); bool(true) php > var_dump("123" == "123... 2023. 5. 24. ๋คํธ์ํฌ ๋ณด์ - ์ธก๋ฉด ์ด๋(Lateral Movement) ์ธก๋ฉด ์ด๋(Lateral Movement)์ ๊ณต๊ฒฉ์๊ฐ ์ฒ์์ ๋คํธ์ํฌ ๋ฐฉ์ด ์ฒด๊ณ๋ฅผ ์นจํฌํ ํ ์ถ๊ฐ ์์ฐ์ ์ ์ํ๊ธฐ ์ํด ์ฌ์ฉํ๋ ์ผ๋ จ์ ๊ธฐ๋ฒ์ ๋๋ค. ์ฌ์ด๋ฒ ๋ฒ์ฃ์๋ค์ ๋ฐ์ดํฐ์ผํฐ๋ IT ํ๊ฒฝ์ ์ฒ์ ์ ์ํ์ฌ ๋ค์ด์จ ํ ์ค์ํ ๋ฐ์ดํฐ, ์ง์ ์ฌ์ฐ ๋ฐ ๊ธฐํ ๊ณ ๊ฐ์น ์์ฐ์ ์ ์ํ๊ธฐ ์ํด ํ์ทจํ ๋ก๊ทธ์ธ ์ธ์ฆ์ ๋ณด(์ธ์ฆ์ ๋ณด ๋์ฉ ๋๋ ํผ์ฑ ๊ณต๊ฒฉ์ ํตํด ์ป์)๋ฅผ ์ฌ์ฉํ์ฌ ์์คํ ์์ผ๋ก ๋ณด๋ค ๊น์ด ์ด๋ํฉ๋๋ค. ์ถ์ฒ: https://www.akamai.com/ko/our-thinking/zero-trust/lateral-movement ์ธก๋ฉด ์ด๋ ๋ณด์์ด๋ ๋ฌด์์ธ๊ฐ์? | Akamai ์ธก๋ฉด ์ด๋์ ๊ณต๊ฒฉ์๊ฐ ์ฒ์์ ๋คํธ์ํฌ ๋ฐฉ์ด ์ฒด๊ณ๋ฅผ ์นจํฌํ ํ ์ถ๊ฐ ์์ฐ์ ์ ์ํ๊ธฐ ์ํด ์ฌ์ฉํ๋ ์ผ๋ จ์ ๊ธฐ๋ฒ์ ๋๋ค. www.akamai.com 2023. 5. 14. ๋์งํธ ํฌ๋ ์ - PowerShell ๋ช ๋ น์ด ๊ธฐ๋ก ์ ์ฅ ๊ฒฝ๋ก(ConsoleHost_history.txt) ๋ก๊ทธ ํ์ผ ๊ฒฝ๋ก $env:APPDATA\Microsoft\Windows\PowerShell\PSReadLine\ConsoleHost_history.txt C:\Users\%USERNAME%\AppData\Roaming\Microsoft\Windows\PowerShell\PSReadLine\ConsoleHost_history.txt ์ฐธ๊ณ ๋ก powershell -c ๋ช ๋ น์ด ๊ฐ์ ๋ผ์ธ ์คํ ๋ช ๋ น์ด๋ ๊ธฐ๋ก์ด ์ ๋๋ ๊ฒ์ผ๋ก ๋ณด์ธ๋ค. ์ถ์ฒ: https://www.reddit.com/r/computerforensics/comments/gqjhhw/does_windows_log_the_cmd_history/ r/computerforensics on Reddit: Does windows log the cmd histo.. 2023. 5. 12. OSINT ๊ด๋ จ ๋๊ตฌ ๋ชจ์(API, ๊ฒ์ ์์ง ๋ฑ) https://github.com/cipher387 cipher387 - OverviewHello, I am cipher387 (aka @cyb_detective). I am very passionate about OSINT (Open Source INTelligence) and everything related to it. - cipher387github.com 2023. 4. 28. ์ด์ 1 2 3 4 5 6 7 ยทยทยท 11 ๋ค์ 728x90