728x90 ๋ฐ์ํ Security Study83 chainalysis๋ฅผ ํตํ ๊ฐ์ํํ ์ถ์ ๊ธฐ๋ณธ ์์ ๊ฐ์์์ฐ(Cryptocurrency)์ ๊ธฐ๋ณธ ํน์ง ์ดํด ์ฃผ์ ์ฃผ์ฒด ๋ฐ ์ฌ์ฉ ์ฌ๋ก ํ์ ์ฌ๋ฐ๋ฅธ ์ฉ์ด ์ฌ์ฉ ์ง๊ฐ. ์ฃผ์ ๋ฐ ํด๋ฌ์คํฐ์ ๊ตฌ๋ณ ๋ธ๋ก์ฒด์ธ๊ณผ ๋นํธ์ฝ์ธ ๋ธ๋ก์ฒด์ธ์ด๋? → ์ฌํ ์ ๋์นด๋ชจํ ๊ฐ ๊ณ ์ํ ๊ฑฐ๋๋ด์ญ ๊ธฐ๋ก ๊ณผ์ ์ด ์ฐ๋์์ผ๋ก ์ฅ๋ถ๋ฅผ ์ ๋ฐ์ดํธํ๊ธฐ์ ๋นํธ์ฝ์ธ ์ฅ๋ถ๋ฅผ '์๊ฐ ์ฌ์ฌ'์ด๋ผ ๋ถ๋ฆ ๊ฐ๋ฐฉํ(ํ์ค์ํ/๋ฌดํ๊ฐํ) ↔ ํ์ํ(์ค์์ง์คํ/ํ๊ฐํ)๊ฑฐ๋ ๋ด์ญ ๊ณต๊ฐ ↔ ๊ฑฐ๋๋ด์ญ์ ๊ตฌ์ฑ์์๊ฒ๋ง ๋ณด์ ๋๊ตฌ๋ ์ ์๊ฐ๋ฅ ↔ ๊ตฌ์ฑ์์ ์ํ ํ์ํ ๋คํธ์ํฌ ํ์ด๋ธ๋ฆฌ๋ ๋ธ๋ก์ฒด์ธ → ๊ฐ๋ฐฉํ๊ณผ ํ์ํ์ ์ค๊ฐ ⇒ ๋ฆฌํ์ด ๋ํ์ ์ธ ์ → ๊ฑฐ๋๋ด์ญ์ด ๊ณต๊ฐ๋์ด์์ผ๋ ํ์ํ ๋คํธ์ํฌ์ ์๊ณํ ํน์ ์ปจ์์์ ํํ์ ์ด์ ๋นํธ์ฝ์ธ์ด๋?→ ์ฒซ ๋ฒ์จฐ ๋ธ๋ก์ 09๋ 1์ 3์ผ์ ์ฑ๊ตด๋จ→ ์ผ๋ฐ์ ์ผ๋ก ์ธ์ฉ๋ฌธ์ 08๋ ๊ธ๋ก๋ฒ ๊ธ์ต ์๊ธฐ๋ฅผ ์ด๋ฐ.. Security Study/System 2022. 11. 6. Docker ์ด์ฉํ์ฌ GVM compose ๋ฐ ์คํ ํด๋น ๊ธ์ ๊ณต๋ถ๋ชฉ์ ์ผ๋ก ์์ฑ๋์์ผ๋ฉฐ, ํด๋น ๊ธ์ ํตํด ๋ฐ๋ผํ๋ค๊ฐ ๋ฐ์ํ๋ ๋ชจ๋ ์ฑ ์์ ์ฌ์ฉ์(๋ฐ๋ผํ์)์ ์์ต๋๋ค. ์์ฑ์๋ ๋ชจ๋ ํ์์ ๋ํด์ ์ฑ ์์ง์ง ์์ต๋๋ค. ์ทจ์ฝ์ ์ ๊ฒ์ ํ ๋ ๋ง์ ์ค์บ๋๋ค์ด ์กด์ฌํ๋ค. ์์ฉ ์ค์บ๋๋ฅผ ๋น๋กฏํ์ฌ ์คํ์์ค ์ค์บ๋๋ค์ด ์๋๋ฐ ์ฐ๋ฆฌ๊ฐ ํํ ์๋ openvas์ backtrack5 ๋ฐ kali ๋ฑ์์ ๋ง์ด ์ฌ์ฉํ๋ ์ค์บ๋์๋ค. ์ง๊ธ์ openvas๊ฐ GVM์ผ๋ก ๋ฐ๋ ๊ฒ๊ฐ๋๋ผ ๊ธฐ์กด์ ๋ฆฌ๋ ์ค์ ํ๋ํ๋ ์ค์น๋ฅผ ๋คํด์ผํ๋๋ฐ docker๋ฅผ ํตํ์ฌ ์ฝ๊ณ ๊ฐํธํ๊ฒ ์ค์บ๋๋ฅผ ์ค์นํ ์ ์๋ค. ์ค๋์ ์ด๋ป๊ฒ ์ค์นํ๋์ง ์์๋ณด๋ คํ๋ค. ๊ณต์ ํํ์ด์ง https://greenbone.github.io/docs/latest/22.4/container/index.html ์ ์ ์์ํ๋ฉด ๋ฐฉ๋ฒ์ด ๋์จ.. Security Study/Docker 2022. 11. 3. access ๋ก๊ทธ ๋ถ์ ํ ๋ ๊ฟํ access ๋ก๊ทธ๋ฅผ ๋ถ์ํ ๋ ๋ง์ ์ด๋ ค์์ด ์กด์ฌํ๋ค. ์๋ฅผ ๋ค์ด ์ .... access ๋ก๊ทธ๋ฅผ ๋ณด๋ฉด ์์ด๋ง์ด ๋์จ๋ค. ๊ทธ๋ฐ๊ฑธ ์ฝ๊ฒ ์ ๋ฆฌํ๊ธฐ์ํด cat access.log | awk '{print $1, $7}' | sort | uniq -c | sort -rn ์ ํ๊ฒ๋๋ฉด ์ญ์์ผ๋ก ๋ง์ด ๋ค์ด๊ฐ๊ฒ์ ์ฐพ์์์๋ค. cat access.log | awk '{print $4}' | tr "[" " " ์ ํ๊ฒ๋๋ฉด ์๊ฐ๊น์ง ๋ฝ์์์๋ค. Security Study/Network 2020. 11. 2. [์ํธํ] ๋์นญํค ์ํธ P-๋ฐ์ค ํ๋๋ธ๋ก ์ํธ -> ํ์ฐ๊ณผ ํผ๋๊ณผ ๊ฐ์ ์ฑ์ง์ ๋ง์กฑ์ํค๊ธฐ ์ํ ์ ์น์์(P-๋ฐ์ค)์ ์นํ์์(S-๋ฐ์ค)์ ๊ทธ ๋ฐ์ ๊ตฌ์ฑ์์ ๊ฒฐํฉ P-๋ฐ์ค => ๋ฌธ์ ๋จ์๋ก ์ํธํ๋ฅผ ํ๋ ๊ณ ์ ์ ์น ์ํธ๋ฅผ ๋ณ๋ ฌ์ ์ผ๋ก ์ํ ์ข ๋ฅ : ๋จ์ P-๋ฐ์ค ์ถ์ P-๋ฐ์ค ํ์ฅ P-๋ฐ์ค๊ฐ ์กด์ฌ ์ถ์ P-๋ฐ์ค : n๋นํธ๋ฅผ ์ ๋ ฅ๋ฐ์ m๋นํธ๋ฅผ ์ถ๋ ฅํ๋ P-๋ฐ์ค๋ก์ n>m์ ๋ง์กฑ / ์ ๋ ฅ๋นํธ ์ค ํน์ ๋นํธ๋ ์์ค๋์ด ์ถ๋ ฅX ํ์ฅ P-๋ฐ์ค : n๋นํธ๋ฅผ ๋ฐ์ m๋นํธ๋ฅผ ์ถ๋ ฅํ๋ P-๋ฐ์ค์ด๋ฉฐ, nm ์กด์ฌX ํ์ฅ P-๋ฐ์ค n Security Study/System 2020. 6. 16. ๊ณ ์ ์์์ ์ค๋๋ง์ ํฌ์คํ ์ ํฉ๋๋ค. ๊ตฐ์ธ์ธ์ง๋ผ Security Study/Base Of Computer 2018. 9. 26. owasp zap tutorial :) owasp zap ์ owasp์์ ์คํ์์ค๋ก ๊ณต๊ฐํ ํด์ด๋ค. ๊ทธ๋ผ ๋ฌด์์ ํ๋ ํด์ธ๊ฐ? ํํ์ด์ง๋ ์๋ฒ๋ฅผ ๋ณธ์ธ ์ค์ค๋ก ์ฒดํฌํ๊ณ ์ ๊ฒํด์ฃผ๋ ์คํ ์์ค์ด๋ค. burp๋ ๋น์ทํ์ง๋ง ์คํ์์ค๋ผ๋ ์ ์์ ์ฐจ์ด์ ์ด ์๋ค. ๊ทธ๋ผ owasp๋ ๋ฌด์์ธ๊ฐ ? The Open Web Application Security Project ๋ก ์ ์ธ๊ณ์ ์ผ๋ก ๋ณด์ ์ ๋ฌธ๊ฐ๋ค์ด ๋ณด์ ์ทจ์ฝ์ ์ง๋จ ๊ธฐ์ค๊ณผ ํ์ค์ ์๋ฆฝํ๊ณ , ์น ์ดํ๋ฆฌ์ผ์ด์ ๋ณด์ ๊ด๋ จ ๋ฌธ์๋ฅผ ๋ฐฐํฌํ๊ณ ๋ณด์ ์ทจ์ฝ์ ๊ด๋ จ ํด์ ๊ฐ๋ฐํ๋ ์คํ์์ค ์ปค๋ฎค๋ํฐ์ด๋ค. ๊ณต์ ํํ์ด์ง๋ https://www.owasp.org/index.php/Main_Page ์ฌ๊ธฐ์ด๋ค. owasp zap์ ์ฌ์ดํธ๋ https://www.owasp.org/index.php/OWASP_Zed_Attack_.. Security Study/Web 2016. 12. 27. netdiscover tutorial :) netdiscover ๊ฐ์ ๊ฒฝ์ฐ์๋ ๊ธฐ๋ณธ์ ์ผ๋ก backtrack 5 ๋ kali ์ ์๋ network tool์ด๋ค. netdiscover์ active / passive scanner์ด๋ค. ์ฌ์ฉ๋ฐฉ๋ฒ์ ํ๋ฒ ์์๋ณด์ . ๊ธฐ๋ณธ์ ์ผ๋ก netdiscover ๋ง ์ ๋ ฅํด๋ ์ด๋ ๊ฒ ๋จ๋ ๊ฒ์ ์์์๋ค. ์ข๋ ๊ตฌ์ฒด์ ์ผ๋ก ์ฌ์ฉํ๊ธฐ์ํด netdiscover -h ๋ฅผ ์ ๋ ฅํ๋ฉด ๋์๋ง์ด๋์ค๋๋ฐ -r ์ต์ ์ ์ด์ฉํ์ฌ ๋์ญ๋๋ฅผ ์ค์ ํด์ค์๋ ์๋ค. Security Study/Network 2016. 12. 26. how to change hostname (hostname ๋ฐ๊พธ๊ธฐ ) hostname์ด๋? ์ฐ๊ฒฐ๋ ์ฅ์น์ ์ด๋ฆ์ ๋งํ๋ค. ์ฌ๊ธฐ์ ๋ณด๋ฉด parrotsec์ด๋ ๊ฒ์ด hostname ์ด๋ค. hostname์ด๋ ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ ์ผ์์ ์ผ๋ก ๋ณ๊ฒฝ์ด ๊ฐ๋ฅํ์ง๋ง /etc/hostname์์ ๋ณ๊ฒฝ์ ํ์ฌ ๋ฐ๊ฟ ์ ์๋ค. ๋๋ฅ :) Security Study/Server(Linux) 2016. 12. 23. web server ์ทจ์ฝ์ ์ค์บ๋ nikto :) ์น ์๋ฒ ์ทจ์ฝ์ ์ ๊ฒ ํด์ธ nikto์ ๋ํด ์์๋ณด์ :) ๊ณต์ ํํ์ด์ง๋ https://cirt.net/Nikto2 ์ด๋ค . ์ฌ๊ธฐ์ ๋ค์ด์ ๋ฐ์ ์์๊ณ ์ค์น๋ฅผ ํ ์ ์๋ค. ๋ฆฌ๋ ์ค ๊ฐ์๊ฒฝ์ฐ apt-get install nikto ์ yum install nikto ๋ก ์ฝ๊ฒ ๋ฐ์ ์์๋ค. Mac OS๊ฐ์ ๊ฒฝ์ฐ์๋ brew install nikto ๋ฅผ ํ๋ฉด ์ฝ๊ฒ ๋ฐ์์์๋ค . ๋จผ์ ๋ช ๋ น์ด๋ฅผ ๋ณด์ ๊ฐ๋จํ๊ฒ ํฐ๋ฏธ๋์์ nikto ๋ง ์น๊ฒ ๋๋ฉด ๋์๋ง๋ค์ด ๋ํ๋๋ ๊ฒ์ ์ ์์๋ค. ์กฐ๊ธ ๋ ์์ธํ ์๊ณ ์ถ๋ค๋ฉด nikto -Help ๋ฅผ ์ ๋ ฅํ๋ค๋ฉด ์ด๋ ๊ฒ ๋ง์ ๋์๋ง์ ๋ณผ์๊ฐ ์๋ค. nikto ์ ์ฌ์ฉ๋ฒ์ ์์๋ณด๋ฉด nikto -h [HOST IP] ์ด๋ ๊ฒ๋ง ํด๋๋๋ค. ์๋ ๊ธฐ๋ณธ์ ์ผ๋ก ํฌํธ๋ 80๋ฒ์ด ๋ํดํธ ๊ฐ์ ์ง๋.. Security Study/Web 2016. 12. 21. nmap tutorial :) nmap์ network mapper์ ์ค์ธ๋ง๋ก ๋คํธ์ํฌ๋ฅผ ๊ฒ์ํ ๋ ๋งค์ฐ ์ข์ ํด์ด์ง๋ง ํด์ปค์๊ฒ ๊ฐํ ๋ฌด๊ธฐ๊ฐ ๋ ์ ์๋ ์คํ ์์ค ์ด๋ค. nmap์ ๊ณต์ ์ฌ์ดํธ๋ www.nmap.org ์ด๋ฉฐ ์ฐ๋ถํฌ ๊ฐ์ ๊ฒฝ์ฐ์ apt-get install nmap Security Study/Network 2016. 12. 17. V3SPA: An Open Source Tool for Visually Analyzing and Diffing SELinux/SE for Android Security Policies V3SPA: An Open Source Tool for Visually Analyzing and Diffing SELinux/SE for Android Security Policies SELinux and SE for Android can be a crucial part of securing a system, but the size and complexity of SELinux security policies make them challenging for security policy administrators to develop and maintain security policies. For example, the sesearch utility shows 94,420 allow rules in the 2.. Security Study/Server(Linux) 2016. 12. 17. Mobile Application Reverse Engineering: MARA Mobile Application Reverse engineering and Analysis Framework MARA is a Mobile Application Reverse engineering and Analysis Framework. It is a tool that puts together commonly used mobile application reverse engineering tools, in order to make the task or reverse engineering and analysis easier and friendly to mobile application developers and security professionals. Features supportedAPK Revers.. Security Study/Reversing 2016. 12. 16. ์ด์ 1 2 3 4 5 ยทยทยท 7 ๋ค์ 728x90 ๋ฐ์ํ