본문 바로가기

Security

포렌식 용어정리 스터디 후 용어 정리FAT32의 BR Start BR Addr (=VBR) + 6SectorNTFS의 BR Start BR Address+Total Sector -1 VBR (Volume Boot Record) 55AA - Signature CHS방식, LBA방식 지금쓰는 방식은 LBA방식 LBA - 섹터로 나누는것클러스터 = 섹터 8개 더보기
각종 보안관련 Cheat Sheet 모음 http://blog.naver.com/kyaru/130156618786 OWASP에서 제공하는 보안관련 Cheat_Sheetshttps://www.owasp.org/index.php/Category:Cheatsheets 개발자를 위한 각종 프로그래밍 언어 Cheat Sheethttp://hyperpolyglot.org/http://www.petefreitag.com/item/455.cfmhttp://www.wpjedi.com/best-cheat-sheets-for-wordpress-developers/ 프로그래밍 언어별 리버스 명령어 Cheat Sheethttp://pentestmonkey.net/cheat-sheet/shells/reverse-shell-cheat-sheet SQL인젝션 관련 Chea.. 더보기
악성코드 분석에 도움이 될만한 사이트 정리 http://blog.naver.com/kyaru/130158233727 악성코드 분석에 관하여 참고할만한 사이트입니다.잘 정리해놨네요.악성코드 분석에 도움이 될만한 사이트 정리1. 자주 쓰이는 악성코드 분석툴 2. 온라인 바이러스 스캐너 및 분석도구 3. 악성코드 유포 주소 확인 및 샘플 공유사이트 4. 전세계 악성코드들의 활동을 대쉬보드로 제공하는 사이트들 5. 악성코드 분석을 위한 가상화 및 샌드박스를 제공하는 사이트 6. 문서파일관련 악성코드 분석자료 7. 그외 공개되어 있는 악성코드 분석 도구들 8. 악성코드 분석 강좌 및 참고자료를 제공하는 사이트[1. 자주 쓰이는 악성코드 분석툴] 동적분석 도구 - 실시간 프로세스 모니터링 (Process Explorer, Process Monitor)- 실.. 더보기
모의해킹을 연습할 수 있는 환경을 제공하는 사이트 http://blog.naver.com/kyaru/130156837353 모의해킹을 연습할 수 있는 환경을 제공하는 사이트 모음입니다.관심있는 분들 테스트해보시고 소감을 남겨주세요~ BestSite 침투테스트 가상환경을 샌드박스 형태로 제공하여, 온라인상에서 모의해킹을 해볼수 있는 사이트https://hack.me/ OWASP에서 웹 취약점 테스트를 위해 제공하는 VM웨어용 가상이미지 파일 다운로드 및 프로젝트 페이지http://sourceforge.net/projects/owaspbwa/files/ 온라인상으로 프로그래밍언어를 실행하고 컴파일할 수 있는 사이트http://compileonline.com/ 취약한 웹 어플리케이션 소스를 제공하는 사이트http://www.dvwa.co.uk/ 온라인 모의해.. 더보기
[httrack] 홈페이지 복제 http://www.hackingdna.com/2012/02/web-httrackweb-copier.html?q=httrack이 강좌를 참고하여 작성함 https://www.httrack.com/page/2/en/index.html이 사이트에서 다운로드 할 수 있다.밑에있는 debian package를 활용하여 설치해보겠다 # apt-get install webhttrack # httrack 프로젝트 이름 : daum폴더 : 기본경로URLs : www.daum.netAction : 1. Mirror Web Site(s) 기본폴더인 /root/websites/daum 폴더에 지정한 홈페이지를 복제한 파일들이 생겼다 index.html 을 실행해보면 모두 복사가 완료된것을 확인할 수 있다경로를 보면 복제한 .. 더보기
취약점 공개 사이트 https://www.exploit-db.com/ https://www.exploit-db.com/ 공격 기법들이 공개돼있음 더보기
argc, *argv[] 에 대해 완벽 분석하다 사용환경32~14.04.1-Ubuntugcc분석자 : luckeex.tistory.com 코드작성 gcc 컴파일for문 문제때문에 std=c99 옵션을 줬다 argc는 5개이고 차례대로 출력해보았다 경로도 arg에 포함되며 경로를 바꿔서 실행할 시 arg는 그대로 들어간다 더보기
Virtualbox vs VMware 2016.3.28작성 virtualbox 가볍다 칼리2016.1(홈피제공 이미지) 심리스모드 됨 파일드래그 잘됨 solaris10 putty(ssh)접속 안됨 - 포트포워딩하라는데 칼리에서도 안됨. 걍 버추얼박스 문제인듯 VMware 살짝무거운듯 칼리2016.1(홈피제공 이미지) 유니티안됨 파일드래그 잘됨 ssh접속 잘됨 - virtual network editer가 있기때문인듯! 결론 버추얼박스가 나은듯 ssh거의 쓸일없을거같다 160401 Comment - VirtualBox로 접속성공함.- 포트포워딩, ssh가 online인지 확인, CONSOLE 주석풀기면 될듯참고 )/etc/default/su에 들어가서#CONSOLE=/dev/console 을CONSOLE=/dev/console 로 수정 (#:.. 더보기
Solaris10 쉘프롬프트 수정 정리 기본 쉘 바꾸기 passwd -e - 기존의 기본 셀 : sh -> 앞으로 기본 셀 : bash로 설정 쉘프롬프트 자동으로 바꾸기 (기본환경변수로 지정) .bash_profile이 없으므로 생성한다 내용 : export PS1='[\u:\w]\$' 16.04.05 vi /.bash_profile 수정 export PS1='[\u@\h:\w]\$' 더보기
IP 클래스 대역 정리 임의로 사용할 수 없는 IP ★-----------------------------------------------------------------------------1) 0.0.0.0 ~ 0.255.255.255 - zeroconf. 모든 네트워크를 지칭 => (2진수) (00000000.00000000.00000000.00000000 ~00000000.11111111.11111111.11111111)2) 10.0.0.0 ~ 10.255.255.255 - 사설네트워크에서 사용 (A클래스)3) 127.0.0.0 ~127.255.255.255 - Local loopback---------------------------------------------------------------------------.. 더보기