728x90 ๋ฐ์ํ ๐์ ๋ณด๋ณด์108 ๋ฉํ์คํ๋ก์ - SSH์์ Meterpreter๋ก ์ ๊ทธ๋ ์ด๋ MSF SSH ๋ก๊ทธ์ธ msf > use auxiliary/scanner/ssh/ssh_login msf auxiliary(ssh_login) > set rhosts 192.168.0.109 msf auxiliary(ssh_login) > set username foo msf auxiliary(ssh_login) > set password bar msf auxiliary(ssh_login) > exploit ์ธ์ ์ ๊ทธ๋ ์ด๋(-u) session –u 1 ์ถ์ฒ: https://superuser.com/questions/1322515/meterpreter-on-ssh-connection Meterpreter on ssh connection I'm behind NAT. I can log in over ssh t.. 2024. 2. 8. ์ทจ์ฝ์ ๋ถ์ - CVE-2014-6287, HFS(HTTP File Server) RCE ์ทจ์ฝ์ ์ทจ์ฝ์ ์ค๋ช parserLib.pas ๋ผ์ด๋ธ๋ฌ๋ฆฌ ํ์ผ์ ๋ด์ฌ๋์ด ์๋ findMacroMarker ํจ์๊ฐ %00(NULL) ๊ฐ ์ดํ์ ์ค๋ ๊ฐ์ ์ฝ์ด๋ด์ง ๋ชปํ์ฌ ํ์ผ ์คํ, ์ ์ฅ๊ณผ ๊ฐ์ ๋งคํฌ๋ก ๋ช ๋ น์ด๋ฅผ ๊ฑธ๋ฌ๋ด์ง ๋ชปํ์ฌ ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ํ์๊ฐ ๊ฐ๋ฅํ ์ทจ์ฝ์ ์ ๋๋ค. hfs2.3~hfs2.3c์ ํด๋น CVE ์ทจ์ฝ์ ์ด ์์ต๋๋ค. *HFS(HTTP File Server) : HTTP ๊ธฐ๋ฐ ํ์ผ ๊ณต์ ์๋ฒ *์คํฌ๋ฆฝํ (๋งคํฌ๋ก) ๋ช ๋ น์ด ๋ชจ์ : https://www.rejetto.com/wiki/index.php/HFS:_scripting_commands ์ฝ๋ ๋ถ์ // parserLib.pas function findMacroMarker(s:string; ofs:integer=1):integer; begin resu.. 2024. 1. 25. ๋คํธ์ํฌ ๋ณด์ - Snort ์นผ๋ฆฌ๋ฆฌ๋ ์ค 1.0 ์ค์น 1. ์ ๋ฐ์ดํธ๋ฅผ ์คํํฉ๋๋ค. # apt-get update 2. ๋ง์ฝ ์ ๋ฐ์ดํธ๊ฐ ๋์ง ์๋๋ค๋ฉด ์ ๋ฐ์ดํธ ์ฃผ์๋ฅผ /etc/apt/sources.list ์์ ๋ค์๊ณผ ๊ฐ์ด ๋ณ๊ฒฝํฉ๋๋ค. deb http://http.kali.org/kali kali-rolling main non-free contrib ๋๋ deb http://old.kali.org/kali moto main non-free contrib 2. ์ ๋ฐ์ดํธ ํ Snort ๋ฅผ ์ค์นํฉ๋๋ค. # apt-get install snort Y ๋ฅผ ๋๋ฌ ์ค์น๋ฅผ ์งํํฉ๋๋ค. 3. ์ค์น๊ฐ ์๋ฃ๋๋ฉด Snort ์ ์ฑ ์ ํธ์งํฉ๋๋ค. # vi /etc/snort/rules/local.rules 4. ์ ์ฑ ํธ์ง ํ ๋ฐ๋ชฌ์ ํ์ฑํ ํฉ๋๋ค. # snort -v -c /etc/.. 2023. 11. 17. ๋คํธ์ํฌ ๋ณด์ - Snort ์๋์ฐ ์ค์น Snort ์ค์น ์ฐธ๊ณ : https://m.blog.naver.com/limhojin123/221779047954 Snort ์๋์ฐ๋ฒ์ ์ค์น์ ์ฌ์ฉํ๊ธฐ 2ํ(์ ๋ณด๋ณด์๊ธฐ์ฌ ํ๊ธฐ, ์ ๋ณด๋ณด์์ฐ์ ๊ธฐ์ฌ) ์ ๋ฒ #Snort 1ํ์ ๋ฆฌ๋ ์ค ๋ฒ์ ์ ์ค์นํด์ ์ฌ์ฉํ๋ค. ์ด๋ฒ์๋ ์๋์ฐ ๋ฒ์ Snort๋ฅผ ์ค์นํ๊ณ ์ฌ์ฉ ํด๋ณด... blog.naver.com https://www.snort.org/downloads# Snort Rules and IDS Software Download Security Onion is a Linux distro for intrusion detection, network security monitoring, and log management. It's based on Ubuntu and contai.. 2023. 11. 17. ์์คํ ๋ณด์ - SSH root ์๊ฒฉ ์ ์ ์ฐจ๋จ ์ ์ฑ ์ค์ (/etc/ssh/sshd_config) SSH root ์๊ฒฉ ์ ์ ์ฐจ๋จ ์ ์ฑ ์ค์ (/etc/ssh/sshd_config) ๊ธฐ์กด "PermitRootLogin yes"๋ฅผ "PermitRootLogin no"๋ก ์์ ํ๋ค. # vim /etc/ssh/sshd_config # Authentication PermitRootLogin no ์ค์ ์ด ์๋ฃํ์๋ค๋ฉด ์๋น์ค๋ฅผ ์ฌ์์ํ๋ค. service ssh restart ์ ์ฑ ์ ์ค์ ํ๊ธฐ ์ด์ (PermitRootLogin yes) root@kali:~/Desktop# ssh root@localhost root@localhost's password: Linux kali 3.14-kali1-686-pae #1 SMP Debian 3.14.5-1kali1 (2014-06-07) i686 The programs inc.. 2023. 11. 10. ์์คํ ๋ณด์ - ๋ฆฌ๋ ์ค ์ปค๋ ASLR ๋ฉ๋ชจ๋ฆฌ ๋ณดํธ ๊ธฐ๋ฒ ์ค์ (randomize_va_space) ASLR(Address Space Layout Randomization)์ด๋? ๋ฉ๋ชจ๋ฆฌ ๊ณต๊ฒฉ์ ๋ฐฉ์ดํ๊ธฐ ์ํด ์ฃผ์ ๊ณต๊ฐ ๋ฐฐ์น๋ฅผ ๋์ ํํ๋ ๊ธฐ๋ฒ์ผ๋ก ์คํ ์๋ง๋ค ๋ฉ๋ชจ๋ฆฌ ์ฃผ์๋ฅผ ๋ณ๊ฒฝ์์ผ ์ ์ฑ์ฝ๋์ ์ํ ํน์ ์ฃผ์ ํธ์ถ์ ๋ฐฉ์งํ๋ค. ๋ฆฌ๋ ์ค ASLR ์ ์ฉ (/proc/sys/kernel/randomize_va_space ์์ ) echo 0 > /proc/sys/kernel/randomize_va_space # ASLR ๋ฏธ์ค์ echo 1 > /proc/sys/kernel/randomize_va_space # ASLR ๋ถ๋ถ์ค์ (heap๋ง ๋ฏธ์ค์ ) echo 2 > /proc/sys/kernel/randomize_va_space # ASLR ๋ชจ๋์ค์ (stack, heap, library ๋ฑ) sysctl ๋ช ๋ น์ด๋ก ๋ฆฌ๋ .. 2023. 11. 9. ๋์งํธ ํฌ๋ ์ - ํ ์คํธ/ํฅ์ค ์๋ํฐ (010 Editor) https://www.sweetscape.com/010editor/ 010 Editor - Pro Text/Hex Editor | Edit 250+ Formats | Fast & Powerful | Reverse Engineering 010 Editor: Pro Text Editor Edit text files, XML, HTML, Unicode and UTF-8 files, C/C++ source code, PHP, etc. Unlimited undo and powerful editing and scripting tools. Huge file support (50 GB+). Column mode editing. Analysis Tools - Drill into your Data A www.sweetsc.. 2023. 11. 3. ๋์งํธ ํฌ๋ ์ - NTFS ํ์ผ์์คํ BR ๋ณต๊ตฌํ๊ธฐ ์ค์ต ์ค์ต ์ด๋ฏธ์ง(NTFS.001) ์ถ์ฒ ๋ฐ ์ฐธ๊ณ : https://blog.naver.com/bitnang/220188735136 [์ค๊ธฐ]๋์งํธ ํฌ๋ ์ ์ ๋ฌธ๊ฐ 2๊ธ NTFS ํํฐ์ ๋ณต๊ตฌํ๊ธฐ(HxDํ์ฉ)์ ๋ชฉ : NTFSํํฐ์ ๋ณต๊ตฌํ๊ธฐ(HxD ํ์ฉ) ์ฌ์ฉ ํ๊ฒฝ : HxD, FTK Imager ๊ธฐ๋ณธ์ค๋ช ...blog.naver.com ์ค์ต ์ด๋ฏธ์ง ํ์ผ(NTFS.001) ๋ค์ด๋ก๋ https://drive.google.com/file/d/1ACMQQRLkmnuv2xh99Jr88qejKg6Gv09R/view NTFS.001 drive.google.com 1. ํํฐ์ ์ ๋ํ ์ดํดํํฐ์ ์ด๋ ์ฐ์๋ ์ ์ฅ ๊ณต๊ฐ์ ํ๋ ์ด์์ ์ฐ์๋๊ณ ๋ ๋ฆฝ๋ ์์ญ์ผ๋ก ๋๋์ด ์ฌ์ฉํ ์ ์๋๋ก ์ ์ํ ๊ท์ฝ์ด๋ค. B์ C์ ํฐ ์ฐจ์ด์ ์ .. 2023. 10. 23. ๋คํธ์ํฌ ๋ณด์ - FTP ํจ์๋ธ ๋ชจ๋(PASV EPSV) FTP ์๋ ๋ชจ๋(Passive mode)๋? FTP ํจ์๋ธ(PASSIVE) ๋ชจ๋๋ ๊ธฐ์กด ์กํฐ๋ธ ๋ชจ๋์ ํด๋ผ์ด์ธํธ์ ๋ฐฉํ๋ฒฝ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํด ๊ณ ์๋ "ํด๋ผ์ด์ธํธ๊ฐ ์๋ฒ์ ๋๋ค ํ ํฌํธ(1024~65535)์ ์ ์ํ๋ ๋ฐฉ์"์ ๋งํ๋ค. 1. ํด๋ผ์ด์ธํธ๋ ์๋ฒ์ ์ ์ด ์ฑ๋์ธ 21๋ฒ ํฌํธ๋ก ์ ์์ ํ๊ณ "PASV" ํน์ "EPSV"๋ฅผ ๋ณด๋ธ๋ค. ์ด๋ ์์ผ๋ก ์๋ ๋ชจ๋(Passive Mode)๋ฅผ ์งํํจ์ ์๋ฆฌ๋ ์๋ฏธ 2. ์๋ฒ๊ฐ ์์ ์ด ์ด์ด๋ ๋ฐ์ดํฐ ์ฑ๋์ธ ๋๋คํ ํฌํธ(1024~65535) ๋ฒํธ๋ฅผ ํด๋ผ์ด์ธํธ์๊ฒ ์๋ ค์ฃผ๊ณ ๋ฐ์ดํฐ๋ฅผ ์๋ก ์ฃผ๊ณ ๋ฐ๊ฒ ๋๋ค. PASV์ EPSV ์ฐจ์ด PASV๋ IPv4 ํ๋กํ ์ฝ๋ง ์ง์ํ๋ฉฐ ํด๋ผ์ด์ธํธ์๊ฒ ๋ฐ์ดํฐ ์ฑ๋ ํฌํธ๋ฅผ ์๋ฆฌ๊ฒ ๋ ๋ ์์ ์ ์์ดํผ๋ฅผ ์๋ฆฌ๊ฒ ๋๋ ๋ฑ ๋ณด์์ฑ์ด ๋จ์ด์ง๋ค.. 2023. 10. 12. ์์คํ ๋ณด์ - EXE ํ์ผ PE(Portable Executable) ๊ตฌ์กฐ ๋ถ์ํ๊ธฐ PE(Portable Executable)์ด๋? Windows ์ด์์ฒด์ ์์ ์คํ๋๋ ์ด์ง ํ์ผ ํ์์ ์๋ฏธํ๋ค. ์ด ํ์ผ ํ์์ Windows ์ด์์ฒด์ ์์ ์คํ ๊ฐ๋ฅํ ํ๋ก๊ทธ๋จ, DLL, ๋๋ผ์ด๋ฒ ๋ฑ์ ํฌํจ๋๋ค. ๋ฆฌ๋ ์ค์๋ PE์ ๋น์ทํ ํ์ผ ํ์์ด ์์ผ๋ฉฐ ELF(Executable and Linkable Format)๋ผ๊ณ ๋ถ๋ฅธ๋ค. PE ํ์ผ ์ข ๋ฅ 1) ์คํ ๊ณ์ด : EXE, SCR 2) ๋ผ์ด๋ธ๋ฌ๋ฆฌ ๊ณ์ด : DLL, OCX, CPL, DRV 3) ๋๋ผ์ด๋ธ ๊ณ์ด : SYS, VXD 4) ์ค๋ธ์ ํธ ํ์ผ ๊ณ์ด : OBJ ์ฌ์ฉ ๋ชฉ์ ํ๋ก๊ทธ๋จ์ ์ฌ์ฉํ๊ธฐ ์ํด์๋ ๋ฉ๋ชจ๋ฆฌ ๊ณต๊ฐ์ ์ ์ฌ๊ฐ ๋์ด์ผ ํ๋ค. ์ด๋ PE์๋ ๋ฉ๋ชจ๋ฆฌ ๊ณต๊ฐ์ ์ด๋ ์ฃผ์์ ์ ์ฌ๊ฐ ๋ ์ง์ ์คํ์ ํ์ํ ๋ผ์ด๋ธ๋ฌ๋ฆฌ ๊ฐ์ ์ ๋ณด๋ค์ด ํฌํจ๋์ด ์๋ค. PE .. 2023. 10. 7. ๋์งํธ ํฌ๋ ์ - FTK Imager ์ญ์ ๋ ํ์ผ ๋ณต๊ตฌํ๊ธฐ ๋ฐ ํ์ผ ์๊ฑฐํ๊ธฐ ์ค์ต ํ๊ฒฝ ์ด์์ฒด์ : Windows 10(๊ฐ์๋จธ์ ) ๋ณต๊ตฌ ํ์ผ ๋์: owasp-top-10.pdf ์ฌ์ฉ ๋๊ตฌ: FTK Imager ์๋์ ๊ฐ์ด ์ ์ด๋ฆฌ๊ฒ ๋๋ pdf ํ์ผ์ด ์๋ค. ์ฐ์ ์ด๊ฒ์ ์ฐ๋ ๊ธฐํต์ ๋ฒ๋ฆฐ๋ค. ๊ทธ๋ค์ ํ์ผ์ด ๋ณต๊ตฌ๊ฐ ์๋๊ฒ ํด์งํต์ ๋น์์ค๋ค. ์ด์ FTK Imager๋ฅผ ์คํ์์ผ "Add All Attached Devices"๋ฅผ ๋๋ฌ ํ์ฌ ์ปดํจํฐ์ ์ฐ๊ฒฐ๋ ๋ชจ๋ ์ฅ์น๋ค์ ๋ถ๋ฌ์์ค๋ค. ์ฐ๊ฒฐ๋ ์ฅ์น๋ค ์ค C:\๋ฅผ ์ ํํ๊ณ "C:\NONAME [NTFS]\root\$Recycle.Bin\" ๊ฒฝ๋ก๋ก ์ด๋ํด์ ์ฐพ๊ณ ์ ํ๋ pdf ํ์ผ์ ํ์ํ๋ค. ํ์ผ์ ์ ๊ฑฐํ๋ฉด ๋ฉํ ๋ฐ์ดํฐ ์ ๋ณด๊ฐ ์ญ์ ๋๋ฏ๋ก ๊ธฐ์กด์ ์ด๋ฆ(owasp-top-10.pdf)์ ์ง์์ก์ง๋ง ๋ฐ์ดํฐ ๋ถ๋ถ์ ์์ง ๋จ์ ์๊ฒ ๋๋ค. ๋ณต๊ตฌ๋ฅผ ์ํด.. 2023. 9. 24. ์น ๋ณด์ - CSP ํ์ธ ์ฌ์ดํธ(CSP Evaluator) https://csp-evaluator.withgoogle.com/ CSP Evaluator csp-evaluator.withgoogle.com 2023. 9. 11. ์ด์ 1 2 3 4 5 ยทยทยท 9 ๋ค์ 728x90 ๋ฐ์ํ