728x90 ๋ฐ์ํ ์ ์ฒด ๊ธ284 mac ํฐ๋ฏธ๋ vim ๊พธ๋ฏธ๊ธฐ vi ~/.vimrc 2 || has("gui_running") syntax on set hlsearchendif " Only do this part when compiled with support for autocommands.if has("autocmd") " Enable file type detection. " Use the default filetype settings, so that mail gets 'tw' set to 72, " 'cindent' is on in C files, etc. " Also load indent files, to automatically do language-dependent indenting. filetype plugin indent on " Put these in.. Security Study/Source 2015. 12. 10. kali linux 2.0 apt-get /etc/apt/sources.list deb http://http.kali.org/kali sana main non-free contrib deb http://security.kali.org/kali-security/ sana/updates main contrib non-free Metasploit/Kali & Backtrack 2015. 12. 10. ubuntu ๋๋ ํ ๋ฆฌ ๋ฆฌ์คํ ๋ง๊ธฐ ์๋ฒ๋ฅผ ์ด์ํ๋ค๋ณด๋ฉด ๋๋ ํ ๋ฆฌ๋ฆฌ์คํ ๋๋ฌธ์ ๊ฑฑ์ ํ์๋ ์ฌ๋์ด ๋ง์ ๊ป๋๋ค. ์ฐ๋ถํฌ๋ฅผ ์ฌ์ฉํ์๋ ๋ถ๋ค์ ์ฃผ๋ชฉ!!! vi /etc/apache2/apache2.conf Security Study/Server(Linux) 2015. 12. 10. Cyber Law ์ ๋ณดํต์ ์ ๋ฐ์ => ์ธ์๊ณผ ์ ๋์ ๋ณํ๋ฅผ ํ์๋ก ํ๋ค. ๋ํ ์ ๋ณดํต์ ๋ถ์ผ์ ๋ณํ์ ๋ฐ์ ์ผ๋ก ๋ฒ์ด ๋ฐ๋ ์ ๋ฐ์ ์์.์ด๋ฌํจ์ ๋ฐ๋ผ ๊ฐ๋ฅ์ฑ๊ณผ ์ํ์ฑ์ ๊ฐ์ง๊ณ ์๋๋ฐ๊ฐ๋ฅ์ฑ : ์ฌํ๋ ์ํ์ ๋ ธ์ถ๋๋ ๊ฒฝ์ฐ๊ฐ ์๊ธฐ๊ฒ ๋๋ค.์ํ์ฑ : ์ฌํ ๋ฐ์ ์ ๊ฐ๋ฅ์ฑ์ ์ฐจ๋จํ๊ฑฐ๋ ์ ํดํ๋ ๊ฒฐ๊ณผ๋ฅผ ๊ฐ์ง๊ฒ ๋๋ค. ์ฌ์ด๋ฒ ๊ณต๊ฐ์ ์ ๋ณดํ์ ์๊ธฐ๋ฅ์ผ๋ก ์ธ๋ฅ์๊ฒ ์๊ธฐ๋ฅ์ ๋ฐํํ๊ณ ์์ง๋ง, ๋ฐ๋๋ก ์ ๊ธฐ๋ฅ์ด๋ผ๊ณ ํ ์ ์์ ๋งํผ์ ๋ง์ ๋ฒ์ฃ์ ๊ฐ์ข ๋น์ค๋ฆฌ์ ์ด๊ณ ๋ฐ์ฌํ์ ์ธ ํ์๊ฐ ์ผ์ด๋๊ธฐ๋ ํ๋ค. ์ธํฐ๋ท์ ํน์ง - ์ต๋ช ์ฑ : ์ธํฐ๋ท์์๋ ์ค๋ช ๊ณผ ์ ๋ถ์ ๋ฐํ์ง ์์ ์ ์๋ค. - ๋ถํน์ ๋ค์์ฑ - ์๊ฐ์ , ๊ณต๊ฐ์ ๋ฌดํ์ฑ - ๋ฌดํ์ ์ฑ ์ ๋ณดํต์ ์ ๋ฐ์ ์ ๋ฐ๋ฅธ ๋ฒ์ ๋ฌธ์ - ์ฌ์ด๋ฒ ๊ณต๊ฐ์ ๋ํ ๋ฒ์ ๊ท์จํ๋ - ์๋ก์ด ์ ํ์ ๋ฒ์ฃ -> ๊ธฐ์กด ๋ฒ์ .. Security Study/System Security 2015. 12. 9. msfvenom ์ฃผ์! ๋ชจ๋ ์ ์์ ์ธ ๋ฒ์ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์์ต๋๋ค. ํ ... ์๋ ์๋ msfpayload ๋ผ๋ ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐฑ๋์ด๋ ๋ง๋ค์ด ๋ณด๊ณ ํ๋ค.๊ทธ๋ฌ๋ ๋ฐ๋ผ๊ณ ๋ ํ ์ค๋๋ง์ ์จ์ผํด์ ๋ช ๋ น์ด๋ฅผ ํ๋ msfpayload๊ฐ ์๋ฐ์ฌ,,,๊ฒ์๊ฒฐ๊ณผ msfvenom ์ผ๋ก ๋ฐ๊ผ๊ธธ๋ ๋ค์ ๊ณต๋ถ๋ฅผ ํ์๋ค. ์ด์ ์ด๋ฅผ ๊ฐ๋จํ ์ฌ์ฉํด๋ณด์!๋จผ์ ๋ฆฌ์คํธ๋ฅผ ๋ณด๊ธฐ์ํด 1. msfvenom -l ์ด๋ ๊ฒ ๋ฆฌ์คํธ๊ฐ ๋์จ๋ค. ๋ง์ฝ ์๊ธฐ๊ฐ ์ฐ๊ณ ์ถ์ payload๋ฅผ ์ฐพ์๋ค๋ฉด 2. msfvenom -p ์ํ๋ payload -f ํ์ฅ์ > ํ์ผ์ด๋ฆ.ํ์ฅ์ root ํด๋์ ๊ฐ๋ฉด ํ์ผ์ด ์์ฑ๋์ด์๋ค. ์ด์ ํธ๋ค๋ฌ๋ฅผ ํฅํด!! 1. msfconsole 2. use exploit/multi/handler 3. sey payload [payload ๋ช ].. Metasploit 2015. 12. 6. msf ์ด์ฉํ๊ธฐ // beEF ์ฌ์ฉ๋ฒ msfconsole ์ ์ด์ฉํ์ฌ ๋ง์ ์ ๋ณด๋ฅผ ์ฐพ์ ์ ์๋ค.์์์ ๋ณด์ฌ์ค ์ ๋ณด๋ค ๋ฟ์๋๋ผ ์ด๋ฉ์ผ ์ฃผ์๊น์ง ์์๋ผ์ ์๋ค. ํ์ง๋ง msf ์์ฒด๋ ๋ฏธ๊ตญ์ ์ค์ ์ด ๋์ด ํ๊ตญ ์ ๋ณด๋ ๋ง์ด ์๋ค๋ ์ ์ด๋ค... (์ ์์ ์ธ ํ์์ ์ฑ ์์ ์ฌ์ฉ์ ๋ณธ์ธ์๊ฒ ์์ต๋๋ค.) 1. use auxiliary/gather/search_email_collector 2. set domain [๋๋ฉ์ธ] 3. run BeEFBeEF๋ Browser Exploit Framework ๋ก์จ ์ฌ์ฉ์ PC์ ์ ๋ณด ์์ง๋ถํฐ ๊ณต๊ฒฉ๊น์ง ๊ฐ๋ฅํ ๋๊ตฌ์ด๋ค. ์ฃผ๋ก xss(ํฌ๋ก์ค ์ฌ์ดํธ์คํฌ๋ฆฝํธ)๊ณต๊ฒฉ ์ทจ์ฝ์ ์ ์ฐพ๊ธฐ ์ํด ์ฌ์ฉ์ด๋๋ค. ๊ทธ๋ผ xss๋ ๋ฌด์์ผ๊น? ์ด๋ ์น์์ ์ฌ์ฉํ๋ ํด๋ผ์ด์ธํธ ์คํฌ๋ฆฝํธ๋ฅผ ํตํด ํน์ ํ ํ๋์ ์ผ์ผํค๋ ์ทจ์ฝ์ ์ ๋งํ๋ค. beEF ์ค์น!.. Metasploit 2015. 12. 6. Arp Spoofing & DNS Spoofing Arp Spoofing ๊ทผ๊ฑฐ๋ฆฌ ํต์ ๋ง์์ Arp ๋ฅผ ์ด์ฉํ์ฌ ์๋๋ฐฉ์ ๋ฐ์ดํฐ ํจํท์ ์ค๊ฐ์์ ๊ฐ๋ก์ฑ๋ ์ค๊ฐ์ ๊ณต๊ฒฉ์ ๋งํ๋ค. DNS Spoofing ๋๋ฉ์ธ ๋ค์ ์์คํ ์์ ์ ๋ฌ๋๋ IP ์ฃผ์๋ฅผ ๋ณ์กฐํ๊ฑฐ๋ ๋๋ฉ์ธ ๋ค์ ์์คํ ์ ์๋ฒ๋ฅผ ์ฅ์ ํ์ฌ ์ฌ์ฉ์๊ฐ ์๋ํ์ง ์์ ์ฃผ์๋ก ์ ์ํ๊ฒ ๋ง๋๋ ๊ณต๊ฒฉ์ด๋ค. ์ฃผ์!! ์ ์์ ์ผ๋ก ์ฌ์ฉํ๋ ์ฑ ์์ ๋ณธ์ธ์๊ฒ ์์ต๋๋ค.. 1. service apache2 start ๋ผ๋ ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํจ์ผ๋ก apache2๋ฅผ ์คํ์ํจ๋ค. 2. arpspoof -i [interface] -t [victim IP] [gatewayIP] ์ด ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ arpspoofing์ ํ๋ค. 3. fragrouter -B1 ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ ํฌํธํฌ์๋ฉ์ ํ์ฌ ์ค๋ค. 4. dnsspoof -i [int.. Metasploit 2015. 12. 6. 2015 ๊ณ ๋ ค๋ํ๊ต ์ ๋ณด๋ณด์๊ธฐ์ ์ธ๋ฏธ๋ ํ๊ธฐ 2015๋ 12์ 5์ผ ํ ์ค์์ผ!!!๊ณ ๋ ค๋ํ๊ต์์ ์ ๋ณด๋ณดํธ ๋์๋ฆฌ CyKor์ KUICS ๋ ๋์๋ฆฌ๊ฐ ์ฒ์์ผ๋ก ๊ฐ์ด ์ธ๋ฏธ๋๋ฅผ ์ด์์ต๋๋ค.!!์ ํ์๋ค๊ณผ BoB ํ๊ณผ ์น๊ตฌ๋ค๊ณผ ๊ฐ์ด ๊ฐ๋๋ฐ์~!!!์ ์์๋ ๋ค์๊ณผ ๊ฐ์์ต๋๋ค. ๊ฐํ์๊ฐํ์์์๋ CyKorํ์ฅ๋๊ป์ ํด์ฃผ์๊ณ ์ถ์ฌ๋ก ๊ณ ๋ ค๋ํ๊ต ์ ๋ณด๋ณดํธ๋ํ์ ๋ถ์์ฅ๋๊ป์ ๋ง์ ํด์ฃผ์ จ์ต๋๋ค.! ์ด์ ๋ฐํ๋ก ๋์ด๊ฐ๋๋ฐ ์ฒ์ ๋ฐํ๊ฐ ์ ํ๋ฒ๊ทธํํ ์ด์์ด์!๋ฐํ์๋ ๋๊ทผ๋๊ทผ CyKorํ์ฅ๋๊ป์ ๋ฐํ์์๋ค์?ใ ์ด ๋ถ๋ BoB 4๊ธฐ ์์ ๋๋ค.!! ๋งฅ์ ์ฐ๋ ์ ์๊ฒ๋ ๋์ฑ ๋ ๊ด์ฌ์ด ๊ฐ์ต๋๋ค. ๋ค์๋ฐํ๋ ๊ณต์ธ์ธ์ฆ์ ํฌ๋ํน!! ๋ฐํ์๋ KUICS์ ํ์ฅ๋๊ป์ ๋ฐํ์๋ค์!! ใ ใ ์ด ๋ถ์ญ์ BoB 4๊ธฐ ์ ๋๋ค.!!BoB์งฑ์ด์ฃ ? ๋ค์์ Trend Micro CTF ์ฐธ๊ฐ ํ๊ธฐ ๋ฑ์ .. My Story 2015. 12. 6. msf ์ด์ฉํ๊ธฐ2 ํฌํธ์ค์บ๋์ ๊ดํ ์ด์ผ๊ธฐ๋ฅผ ๊ณ์ํ๊ฒ ์ต๋๋ค. ์์์ ๋งํ๊ฑฐ์ ๊ฐ์ด ํฌํธ์ค์บ๋์๋ nmap ๊ฐ์ด ์ ๋ช ํ ๋๊ตฌ๊ฐ ์์ต๋๋ค. ์ฐ๋ฆฌ๋ msf ๋ณด์กฐ๊ธฐ๋ฅ์ ์ด์ฉํด๋ณด๊ฒ ์ต๋๋ค. 1. use auxiliary/scanner/smb/smb_version 2. set rhosts 192.168.32.0/24 192.168.32.0/24๋ฅผ ์ด์ฉํด ๋์ญ์ ์ค์บํ๋ ๊ฒ์ด๋ค. 3. set threads 256 ์ด๋ฌ๊ฒ ํจ์ผ๋ก run์ ํ ์ ์๋ค. ์ฌ๊ธฐ์ ์กฐ๊ธ๋ ์์ธํ ์๊ณ ์ถ๊ณ ์์ดํผ๋ฅผ ์๋ค๋ฉด 1. use auxiliary/scanner/netbios/nbname 2. set rhosts IP 3. set threads 256 ์ด๋ ๊ฒ ํ๋ฉด run์ ํ ์ ์๋ค. IP๋์ญ์ ์ด์ฉํ์ฌ mysql ํ์ํ๋ ๋ฐฉ๋ฒ 1. use auxiliary.. Metasploit 2015. 12. 2. XSS ๊ณต๊ฒฉ๊ธฐ๋ฒ XSS (Cross Site Scripting) ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํธ์ ์๋ฒ์ ์๋น์ค๋ฅผ ๊ณต๊ฒฉํ๋ ์ผ๋ฐ์ ์ธ ํดํน๋ฐฉ๋ฒ์ด ์๋๋ผ ํด๋น ์๋ฒ๋ฅผ ์ฌ์ฉํ๋ ์ฌ์ฉ์๋ฅผ ๊ณต๊ฒฉํ๋ ๊ธฐ๋ฒ์ด๋ค. 1. XSS ์ผ๋ฐ์ ์ธ ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ ์ด๋ฌํ ๊ตฌ๋ฌธ์ ๋ฃ์์ผ๋ก ์ทจ์ฝ์ ์ด ์๋์ง ์์๋ณธ๋ค. ex) ํด๋ฆญ์ ํ์ฌ์ดํธ๋ก ์ด๋Click 2. iframe ํ๊ทธ ํ์ฌ์ดํธ๋ก ์ฐ๊ฒฐ ๊ฐ๋ฅํ๊ฒ ํจ ex) ์จ๊ฒจ์ง iframe๋ฅผ ์ด์ฉํด ํ์ฌ์ดํธ๋ก ์ด๋ 3. object ํ๊ทธ ex) ์ง์ ํ ํ์ผ์ด ์กด์ฌํ์ง ์์ ๋ค์ฌ์ดํธ๋ก ์ด๋ํ๋๋ก ํจ. 4. div ๊ธฐ๋ฒ ex) div ํ๊ทธ๋ฅผ ์ฌ์ฉํ์ฌ ์ด๋ฏธ์ง ๋ฑ์ ์ฝ์ ์ํจ๋ค. 5. ์ธ์ฝ๋ฉ ๊ธฐ๋ฒ ex) ๊ณต๊ฒฉํ๋ ค๋ ๋ฌธ์์ด์ ๋ค๋ฅธ ํํ์ผ๋ก ์ธ์ฝ๋ฉํ์ฌ ๋์ ๋ ์ง ์๊ฑฐ๋, IPS, ์น๋ฐฉํ๋ฒฝ ๋์ ๊ฐ์งํจํด์ ์ฐํํ๊ธฐ ์ํ์ฌ ์ธ์ฝ๋ฉํ๋ค... Security Study/Web 2015. 12. 1. msfconsole ์ด์ฉํ๊ธฐ ์์์ ๊ธ์์๋ msfconsole ์์ company_name ์ ์ด์ฉํด์ ์์ ๋ณด์๋ค.์ด๋ฒ์๋ company_name ์์ ์์๋ธ ์ ๋ณด๋ฅผ ์ด์ฉํ์ฌ ๋ณด์. ์ด๋ฅผ ์ด์ฉํ์ฌ ๋ณด์ .1. use auxiliary/gather/corpwatch_lookup_id์ด๋ name ์ฒ๋ผ ๋ณด์กฐ๊ธฐ๋ฅ์ ์ฌ์ฉํ๋๋ฐ name ๋์ ์ id๋ฅผ ์ด์ฉํ๊ฒ ๋ค๋ ๊ฒ์ด๋ค. 2. set cw_id cw_40155์ด๋ ๊ฒ ์์ด๋๋ฅผ ์ง์ ํ์ค๋ค. 3. set get_history true (true๋ฅผ ์๋ตํ๋ false๋ก ๊ฐ์ฃผ ํ๋ค.) ๋ค์์ run run์ ํ๊ฒ ๋๋ฉด cw_id์ ์ ๋ ฅํ ๊ฐ์ ๊ธฐ๋ฐ์ผ๋ก ๊ฒ์์ ํ๋ค. ์ด๋ฌํ๋ฏ ๋ง์ ์ ๋ณด๋ฅผ ์ป์ ์ ์๋ค. ๋ํ cw_~~~.txt๋ก ์ ์ฅ๋ ํด์ค๋ค. ๋ค์์ msf์์ ๋ณด์กฐ ๊ธฐ๋ฅ์ ์ด์ฉํ์ฌ ํฌํธ์ค์บ๋์.. Metasploit 2015. 12. 1. kali linux ์์์ msf ๊ณผ์ฐ ์ ๋ชฉ์์ ๋งํ msf๋ ๋ฌด์์ผ๊น?msf๋ Metasploit Framework์ด๋ค. ์ด๋ ํ์ธ์ด๋ก ์์ฑํ ๋ชจ์ ์นจํฌ ๋๊ตฌ์ธ๋ค. ๊ณผ์ฐ kali linux์์ ์ด๋ป๊ฒ ์คํ ์ํฌ๊น?1. service postgresql start ์ด ๋ช ๋ น์ด๋ postgresSQL ์๋ฒ๋ฅผ ์คํ์ํค๋ ๋ช ๋ น์ด์ด๋ค. ์ด๋ ๊ฒ ํ๋ฉด postgreSQL ์๋ฒ๊ฐ ์คํ๋ ๊ฒ์ด๋ค. 2. service metasploit start (msfdb init Metasploit 2015. 12. 1. ์ด์ 1 ยทยทยท 11 12 13 14 15 16 17 ยทยทยท 24 ๋ค์ 728x90 ๋ฐ์ํ