본문 바로가기

전체 글

(111)
디코딩, 복호 사이트 가장 먼저 암호화 되어 있는 것이 뭘도 되어 있는지 식별 https://www.tunnelsup.com/hash-analyzer/ Hash AnalyzerA tool to determine the type of hashwww.tunnelsup.com burp로는 한글이 원문인 base64 디코딩은 깨져서 burp가 아닌곳에서 base64 디코딩을 하는 편 https://www.base64decode.org/ko/ Base64 디코딩 및 인코딩 - 온라인Base64 형식에서 디코딩해보세요. 아니면 다양한 고급 옵션으로 인코딩해보세요. 저희 사이트에는 데이터 변환하기에 사용하기 쉬운 온라인 도구가 있습니다.www.base64decode.org 암호화 되어있는 것들을 복호화 해준 사이트들 https://..
핵더박스 풀이 및 요약 1. https://www.youtube.com/watch?v=RJeoqce9g0s&list=PLQT3hYggZQNjmHlAj1CiT4R0kvJyS_XeY ldap null session binding으로 도메인 유저 이름들 파악 AS-REPRoasting 서비스 브루트포싱을 통한 유저 패스워드 파bloodhound 을 통한 도메인 그룹 및 인프라 파악 DCSync 및 도메인 장악 2. https://www.youtube.com/watch?v=EBHukvbWxcg&t=369s nmap 으로 도메인 검색 내부 홈페이지 fuff 으로 하위 도메인 파악 홈페이지 내 lfi 취약점 활용 LFI에 취약하기에 responder툴을 이용해 NTLM hash 값 획득 john으로 사전공격을 통해 패스워드 획득 ..
deauth을 통한 사용자 honeypot 유도 후 네트워크 계정 확보 시나리오 시나리오 1. deauth 공격을 통해 상대 인터넷을 끊고 같은 SSID(wifi 이름)으로 가짜 WIFI(honeypot)를 만들어서 가짜로 연결하도록 유도 시나리오 1.1 honeypot 으로 연결시 피싱사이트로 연결해서 피싱 공격 시나리오 1.2 WPA-Enterprise(802.1X)인증(아이디와 비번으로 wifi 로그인) 방식으로 인증시 id와 pw 유출 id는 평문으로 뜨고 pw는 hash 되어 있어 크래킹 필요 wips(무선침입방지 시스템)이 정상 장동한다면 해당 시나리오는 불가 하다. 해당 게시글은 시나리오 1.2 로 수행 deauthentication attack 사용자와 공유기 사이에서 deauthentication 프레임을 지속적으로 뿌려서 강제..
공격 표면 관리 (Attack Surface Management, ASM) 클라우드, 원격 근무, IOT 의 확산으로 기업의 네트워크 경계는 사실상 소멸되었습니다특히 코로나로 인하여 원격근무가 확산 되면서 더 심해졌다 그래서 과거의 무조건 다 막고 그 안에서만 활동하는 요새화 전략으로는 디지털 재산을 지킬수가 없다.현재 자산은 클라우드, SaaS 어플리케이션, 재택 근무 단말기, 블록체인 등으로 존재하며 공격 표면( Attack Surface)은 예측 불가능 하게 확장되었다. 공격자의 관점으로 ASM을 바라 보는 것이 포인트 내부 관점 외부 관점질문우리는 규정을 준수하고 있는가 ?공격자에게 가장 쉬운 침투 경로는 어디인가?접근법내부 자산 목록과 CVE 목록을 기반으로 취약점 스캐닝인터넷 전체를 스캔하여 우리가 인지하지 못한 노출 지점 발견 한계수천 개의 로그(경고)를 발생..
아바타 , 타 신분 생성 외국에서는sock puppet 라고 불린다 타 신분을 만들어서 활동하는 것 정보 수집을 하는데 굳이 내 원래 신원으로 조사할 필요는 없기에 아바타를 만들고 조사 및 수집을 하는 절차 나를 보호하기 위한 절차 내 원래 신분이 노출 되면서 수집 중 오염 방지 위험 사례멕시코 위협정보 분석가가 마약 카르텔 조사 중 납치 당한 사례가 있음 우러 전쟁에서 위협정보 분석가의 가족들을 위협하는 사례가 있음 위협 분석가의 ip나 인터넷 주소로 랜섬웨어 , 해킹 공격 사례 아바타 생성 절차 ip 주소 : 공용 wifi , vpn 신상정보 : businer, fakenamegenerator (배경 , 성격, 이름 등을 만들어 주는데 요즘 ai로 가능 ) 전화번호 인증: 1회용 버너폰 , usim/sim , e-ma..
maletego 관계 기반 시각화 도구 개인,도메인 , 이메일, 인프라, 소셜 미디어 등 디지털 자산들 간의 연결 관계를 분석하고 시각화 무료 버전과 유료버전이 존재한다 무료 transform 사용 제한 있음(속도 제한, 일부 API 불가 )저장 기능 (.mtgl 파일 형식) 유료 maltego One, XL등 다양한 에디션 빠른 Transform 실행, 대량 엔티티 처리 기업용 API, Team Collaboration 기능 Transform 라이선스 종류 무료공개 (BuiltWith, TMDb 등) API Key 필요 (HIBP, Virustotal 등)유료 API 연동 (Shodan pro 등)
osint 관련 링크 모음 shodan.io — 서버 censys.io — 서버 hunter.io — 이메일 urlscan.io — 웹사이트 grep.app — 소스 코드 intelx.io — OSINT wigle.net — 와이파이 fullhunt.io — 공격 표면 vulners.com — 취약점 viz.greynoise.io — 위협 인텔리전스깃허브 소스코드 검색 https://grep.app google dorks https://www.exploit-db.com/google-hacking-database OffSec’s Exploit Database Archive www.exploit-db.com https://taksec.github.io/google-dorks-bug-bounty/ Google Dorks for Bu..
Segment 에서 extern 이랑 .plt 차이 functions 부분에서 Segment 에서 extern 이랑 .plt 차이 IDA(Interactive Disassembler)의 Functions 창에서 Segment 항목에 표시되는 **extern**과 **.plt**는 모두 외부 라이브러리 함수와 관련이 있지만, 그 역할과 데이터의 성격에는 뚜렷한 차이가 있습니다.제시해주신 이미지에 나타난 함수들(getpid, ptrace 등)은 모두 extern 세그먼트에 속해 있는데, 이는 해당 함수들이 현재 분석 중인 파일 내부에 구현된 것이 아니라 외부 라이브러리에서 가져온 것임을 의미합니다.1. extern (External) 세그먼트extern은 IDA가 생성하는 가상(Pseudo) 세그먼트입니다. 실제 파일 내에 존재하는 데이터가 아니라, IDA가..