728x90 ๋ฐ์ํ ๐์ ๋ณด๋ณด์/์น ๋ณด์20 ์น ๋ณด์ - ์น ์ฌ์ดํธ ์ฌ์ฉ ๊ธฐ์ ๋ถ์ ํ์ฅ ํ๋ก๊ทธ๋จ(Wappalyzer) https://chromewebstore.google.com/detail/wappalyzer-technology-pro/gppongmhjkpfnbhagpmjfkannfbllamg 2024. 3. 12. ์น ๋ณด์ - CSP ํ์ธ ์ฌ์ดํธ(CSP Evaluator) https://csp-evaluator.withgoogle.com/ CSP Evaluator csp-evaluator.withgoogle.com 2023. 9. 11. ์น ๋ณด์ - OSINT ๋๊ตฌ ๋ชจ์ ํ๋ ์์ํฌ(OSINT Framework) https://osintframework.com/ OSINT Framework (T) - Indicates a link to a tool that must be installed and run locally (D) - Google Dork, for more information: Google Hacking (R) - Requires registration (M) - Indicates a URL that contains the search term and the URL itself must be edited manually I ori osintframework.com ๋ฌด๋ฃ ๋๊ตฌ๋ ๋ฆฌ์์ค์์ ์ ๋ณด๋ฅผ ์์งํ๋ ๋ฐ ์ค์ ์ ๋ OSINT ํ๋ ์์ํฌ์ ๋๋ค. ์ฌ๋๋ค์ด ๋ฌด๋ฃ OSINT ๋ฆฌ์์ค๋ฅผ ์ฐพ์ ์ ์๋๋ก ๋๋ ๊ฒ.. 2023. 7. 13. ์น ๋ณด์ - OSINT ์น์ฌ์ดํธ ์ ๋ณด ์์ง ๋๊ตฌ(urlscan.io) https://urlscan.io/ URL and website scanner - urlscan.io User Agent Default - Latest Google Chrome Stable on Windows 10 Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/92.0.4515.131 Safari/537.36 Mozilla/5.0 (Windows NT 10.0; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) C urlscan.io urlscan.io๋ (ํ์ฌ๊น์ง๋) ๋ฌด๋ฃ๋ก ์น์ฌ์ดํธ๋ฅผ ์ค์บํ๊ณ ๋ถ์ํ ์ ์๋ OSINT ์๋น์ค๋ค. ๊ฒ์๋์ URL ์ฃผ์๋ฅผ ๋ฃ๊ณ ์ค.. 2023. 7. 13. ์น ๋ณด์ - PHP ๋งค์ง ํด์(Magic Hashes) ์ทจ์ฝ์ ํ์ ์ ๊ธ๋ง(Type Juggling) PHP๋ ํ์ ๊ฐ๋๊ฐ ์ฝํ๊ธฐ ๋๋ฌธ์ ์ํฉ์ ๋ฐ๋ผ ํ์ ์ด ๋์ ์ผ๋ก ๋ณํ๊ฒ ๋๋๋ฐ ์ด๋ฅผ ํ์ ์ ๊ธ๋ง(Type Juggling)์ด๋ผ๊ณ ํ๋ค. ํ์ ์บ์คํ ๊ณผ ๋ค๋ฅธ ์ ์ ํ๋ก๊ทธ๋๋จธ๊ฐ ๋ช ์์ ์ผ๋ก ์ง์ ex) (float) a ํ๋ ๊ฒ์ ํ์ ์บ์คํ ์ด๊ณ , ํ๋ก๊ทธ๋๋ฐ ์ธ์ด๊ฐ ์๋์ ์ผ๋ก ๋ณํํด์ฃผ๋ ๊ฒ์ ํ์ ์ ๊ธ๋ง์ด๋ผ๊ณ ํ๋ ๊ฒ ๊ฐ๋ค. php > var_dump(5 * "2"); int(10) ์ ์ํ(int) 5์ ๋ฌธ์ํ(string) 2๋ฅผ ์ฐ์ฐ์ํค๋ฉด ์ ์ํ(int) 10์ด ๋ฐํ๋๋ค. ๋ง์ฐฌ๊ฐ์ง๋ก $a == $b๋ฅผ ๋น๊ตํ ๋ ๋ํ ํ์ ์ ๊ธ๋ง์ ๊ฑฐ์น๊ฒ ๋๋ค. php > var_dump('1234'==1234); bool(true) php > var_dump("123" == "123... 2023. 5. 24. ์น ํดํน - ๋ฆฌ๋ฒ์ค ์ ๋ช ๋ น์ด ๋ชจ์ ์ฌ์ดํธ(revshells.com) https://www.revshells.com/ Online - Reverse Shell Generator Online Reverse Shell generator with Local Storage functionality, URI & Base64 Encoding, MSFVenom Generator, and Raw Mode. Great for CTFs. www.revshells.com 2023. 3. 16. ์น ๋ณด์ - PHP ๊ฐ๋จํ ์น์(easy-simple-php-webshell.php) "> ์ถ์ฒ: https://gist.github.com/joswr1ght/22f40787de19d80d110b37fb79ac3985 easy-simple-php-webshell.phpGitHub Gist: instantly share code, notes, and snippets.gist.github.com 2023. 2. 2. ์น ๋ณด์ - ๋ฐ์ธ๋ ์, ๋ฆฌ๋ฒ์ค ์, ๋๋ธ ๋ฆฌ๋ฒ์ค ์ ๋ฐ์ธ๋ ์ ธ์ ํ๊น ๋๋ฐ์ด์ค์ ์ค์น๋ ์ ธ์ ์ผ์ข ์ด๋ค. ๊ณต๊ฒฉ ๋์์ด ๋๋ ํธ์คํธ์ ํน์ ํฌํธ์ ๋ฐ์ธ๋ฉ๋ผ ๋๋ฐ์ด์ค์ ๋ํด ์์ ๋๊ธฐํ๋ฉฐ, ํด์ปค๋ ์๊ฒฉ์ผ๋ก ์ด ์น์ ธ์ ์ก์ธ์คํด ๋์ ํธ์คํธ์์ ์คํฌ๋ฆฝํธ๋ฅผ ์คํํ๋ ๋ฐ ์ฌ์ฉํ ์ ์๋ค. ๋ฆฌ๋ฒ์ค ์ ธ์ ๊ณต๊ฒฉ์๊ฐ ๋ณด์ ์ทจ์ฝ์ ์ ์ด์ฉํด ํธ์คํธ ์ปดํจํฐ์ ์๊ฒฉ์ผ๋ก ์ฐ๊ฒฐํ ์ ์๋๋ก ํ ํ, ๊ณต๊ฒฉ์๊ฐ ์์ฐ์ ํฌํธ๋ฅผ ์ด๋ฉด ํธ์คํธ ์ปดํจํฐ๊ฐ ๊ณต๊ฒฉ์์ ํฌํธ์ ์ ์ํ๋ ๋ฐฉ์์ด๋ค. ๊ทธ ์ดํ ๊ณต๊ฒฉ์๋ ํผํด์์ ์ปดํจํฐ๋ฅผ ๋ง์๋๋ก ์กฐ์ข ํ ์ ์๋ค. ๋๋ธ ๋ฆฌ๋ฒ์ค ์ ธ์ ๊ณต๊ฒฉ ๋์์ด ๋๋ ํธ์คํธ๊ฐ ํด์ปค๋ก๋ถํฐ ๊ณต๊ฒฉ์ ๋ฐ๋ ํฌํธ๊ฐ ์๋ ๋ณ๋์ ํฌํธ๋ก ํด์ปค์ ์ฅ์น์ ์ฐ๊ฒฐ๋๋ ๊ฒ์ด๋ค. ๋ฐ๋ผ์ ์ ๋ ฅ ํธ๋ํฝ ํฌํธ์ ์ถ๋ ฅ ํธ๋ํฝ ํฌํธ ๋ฑ ์๋ก ๋ค๋ฅธ ๋ ๊ฐ์ ์ฐ๊ฒฐํฌํธ๊ฐ ์๋ค. ์น์ ธ์ ์๋ฒ์ ์ฌ๋ฆฌ๋ ๋ฐฉ๋ฒ์ ํ์ผ ์ .. 2022. 12. 5. ์น ๋ณด์ - IP ๊ธฐ๋ฐ ๊ฒ์ฆ ๋๊ตฌ(criminalip) https://criminalip.com ์ฃผ์๋ ์์ดํผ๋ฅผ ์ ๋ ฅํ๋ฉด ์ํ๋๋ฅผ ๋ถ์ํ์ฌ ์๋ ค์ฃผ๋ ์ฌ์ดํธ๋ค. 2022. 10. 6. ์น ๋ณด์ - ํ์ดํฌ์ค์ฟผํ (Typosquatting) ์ฌ์ฉ์๊ฐ ๋๋ฉ์ธ ์ฃผ์๋ฅผ ์ค์๋ก ์๋ชป ์ ๋ ฅ์ ํ๋ ๊ฒ์ ์ ์ฉํ์ฌ ์๋ชป ์ ๋ ฅ๋ ์ฃผ์์ ์ฌ์ดํธ์ ๋ฐ์ด๋ฌ์ค๋ฅผ ์ฌ์ด ๋ค์ด๋ก๋๋ฅผ ์ ๋ํ๋ ๊ณต๊ฒฉ ๋ฐฉ์์ด๋ค. ๋ํ์ ์ผ๋ก google.com์ ์ค์๋ก ์๋ชป ์ ๋ ฅํ goggle.com, gooogle.com ๋ฑ ์ด ์๋ค. ๋งค๊ทธ๋๋ฒ ๋ฅด(Magniber)๋ผ๋ ๋์ฌ์จ์ด ๋ํ ํ์ดํฌ์ค์ฟผํ ์ ์ด์ฉํ์ฌ ๋ค์ด๋ก๋๋ฅผ ์ ๋ํ๋ ๋ฐฉ์์ ์ฌ์ฉํ๋ค. https://asec.ahnlab.com/ko/39376/ ๋งค๊ทธ๋๋ฒ ๋ฅด(Magniber) ๋์ฌ์จ์ด ๋ณ๊ฒฝ (*.js -> *.wsf) - 09/28 - ASEC BLOG ASEC ๋ถ์ํ์ ์ง๋ 9์ 8์ผ ๋งค๊ทธ๋๋ฒ ๋ฅด ๋์ฌ์จ์ด๊ฐ CPL ํ์ฅ์ ์์ JSE ํ์ฅ์๋ก ๋ณ๊ฒฝ๋จ์ ๋ธ๋ก๊ทธ๋ฅผ ํตํด ์๊ฐํ ๋ฐ ์๋ค. ๊ณต๊ฒฉ์๋ 9์ 8์ผ ์ดํ์๋ ์ง๋ 9์ 16์ผ์๋ J.. 2022. 10. 6. ์น ๋ณด์ - ์ทจ์ฝ์ ๊ด๋ จ ๊ฒ์ ์์ง(shodan.io, censys.io, criminalIP.io) https://www.shodan.io/dashboard shodan.io๋ ์ธํฐ๋ท์ ์ฐ๊ฒฐ๋ ๊ฐ์ข ๋๋ฐ์ด์ค๋ค์ ๊ฒ์ํ๋ IoT ๊ฒ์ ๋๊ตฌ์ด๋ค. ์ ๋ณด๋ฅผ ๊ฐ์ ธ์ฌ ๋ ์๋น์ค ์ค์ธ ํฌํธ์ ์ธ์ฆ์, ์๋น์ค ๋ฐฐ๋(FTB banner, SMTP banner, Telnet banner) ๋ฑ ๊ฐ์ ์ทจ์ฝ์ ์ด ๋๋ ์ ๋ณด๋ค์ ๊ฐ์ ธ์ค๊ธฐ๋ ํด์ ๋ฒ๊ทธ๋ฐ์ดํธ์ฉ์ผ๋ก ๋ง์ด ์ฌ์ฉํ๋ ๊ฒ์ ์์ง์ด๋ค. ์ผ๋จ์์ ์์ฒด์ ์ผ๋ก ์ทจ์ฝ์ ์ฌ๋ถ๋ฅผ ์๋ ค์ฃผ๋ ๊ธฐ๋ฅ์ ํฌํจํ๊ณ ์๋ค. * ๋ฌด๋ฃ ์ฌ์ฉ์๋ ๋ง์ ์ ์ฝ๋ค์ด ์๋ค(๊ฒ์์ ํ์ ์ ํ, API ์์ฒญ ์ ํ ๋ฑ). ๋ง์ฝ ๊ฐ์ ํ ๋ ์ด๋ฉ์ผ์ ์ฃผ์๊ฐ .edu, .ac.kr ๊ฐ์ ํ๊ต ๋๋ฉ์ธ์ ์ ์ฝ๋ค์ด ๋์จํด์ง๋ค. (https://help.shodan.io/the-basics/academic-upgrade ์ฐธ๊ณ ).. 2022. 9. 6. ์น ๋ณด์ - ์์ดํผ ์์ง ์ฌ์ดํธ(IP Logger) ์ฐธ๊ณ ์์ https://youtu.be/1gbq9SbTGRo ์์ดํผ ์์ง ์ฌ์ดํธ https://grabify.link/ Grabify IP Logger & URL Shortener Grabify IP Logger URL Shortener allows to track IP address and track location, provides IP lookup and IP grabber services and let you check what is my ip, use website counters and IP informers. grabify.link https://iplogger.org/ IP Logger URL Shortener - Log and Track IP addresses IP Logger URL .. 2022. 8. 31. ์ด์ 1 2 ๋ค์ 728x90 ๋ฐ์ํ