본문 바로가기

분류 전체보기139

시스템 취약점과 모의해킹 / day 46~47 시스템 취약점과 모의해킹 1. r-service(rlogin/rsh/rcp) 취약점 r CMD 로 원격으로 특정 행동들을 하는 CMD /etc/host.equiv 와 .rhosts 파일을 참조하여 원격으로 접속을 진행 또는 자료를 카피, 쉘을 여는등 다양한 작업을 진행할 수있다. rlogin(Remote Login: 513/TCP), rsh(Remote Shell: 514/TCP), rcp(Remote Copy: 512/TCP) 1) /etc/hosts.equiv 파일과 .rhosts 파일의 설정 r CMD 로 접속하려면 /etc/hosts.equiv 또는 사용자 홈 디렉토리 아래 .rhosts 파일이 존재해야한다 * /etc/hosts.equiv : 시스템 전체에 영향을 주는 파일 (root) * ~/.. 2021. 5. 28.
SET (Social Engineering Tech) / day 45 SET (Social Engineering Tech) 사회공학적인 기법을 사용한 공격, 계좌번호, 신용카드정보, 자격증명 등 사람의 중요정보를 탈취하는 기술이다, 피해자에게 정보를 유혹, 유인하여 원하는 결과값을 도출해낸다. 크게 인간, 컴퓨터, 악성코드 등의 기반으로 분류된다. 인간 기반 : 공격대상이 인간, 직접적인 접근 전화 등을 사용하는 방법 컴퓨터 기반 : 악성코드(애드웨어, 스파이웨어), 컴퓨터 프로그램, 가짜 웹 사이트 (파밍) 악성코드 기반 : DDoS를 위한 봇넷, 대규모 스팸메일에 첨부된 악성코드 * 애드웨어 (Adware) : 웹상의 광고페이지를 통하여 악성 코드를 섞어두는 기법 * 스파이웨어 (Spyware) : 사용자 동의 없이 PC에 설치되어 권한 탈취 및 주요 정보를 탈취하는 .. 2021. 5. 27.
Metasploit Framework / day 43~44 Metasploit Framework 메타스플로잇(msf)은 종합적인 모의해킹 Tool이다 기존 벤더, OS, 상황별 마다 사용되는 Tool이 상이했으나 해당 Tool들을 종합하여 루비기반으로 작성된 취약점 진단 통합 프레임워크이다. 공격코드, 페이로드, 인코더, 정찰도구, 보안테스팅 등의 체계를 이루고 있다. [실습] MSF DB 생성 및 설정 초기화 * msfdb init : msfdb의 DB 초기화 및 설정파일들 재 생성, 계정 초기화 등 1. Msf 구성요소 (Modules) Rex, MSF:Core, MSF:Base : 개발자들을 위한 구성요소, Rex --> MSFbase 갈수록 요소들이 뭉쳐져 있다 = 모듈화. 1) Penetration Modules (침투 모듈) Explotis : Pay.. 2021. 5. 25.
모의해킹 / day 42 검색엔진을 이용한 정보수집 1. Google is your bestfriend 1) 용어 해설 Googling(구글링) : google 검색엔진을 통한 정보를 검색하는 작업. Google Hacking(구글해킹) : Web site 구성 및 Code의 구멍을 찾기위한 Google Application 을 사용하는 컴퓨터 해킹기술, 즉 악의적인 정보들을 Google을 통해 수집하는 행위. GHDB(Google Hack Database) : Google hack 의 자료를 모아서 데이터베이스화 시켜둔 서비스. 참고 site : http://www.exploit-db.com/google-dorks 2) Google 검색 지시자 구글 검색 시 사용할 수 있는 지시자들 보다 빠르고 정확한 내용을 검색할 수 있다... 2021. 5. 25.
5월 24일 Malware E-mail 건수 증가 보호되어 있는 글 입니다. 2021. 5. 24.
모의해킹 / day 40~41 스캔(Scan) Services를 제공하는 Server의 작동여부 및 제공하고있는 Service를 확인 하는 작업. TCP protocol 기반의 메커니즘을 활용 열려있는 Port 제공하는 service, 동작중인 데몬의 버전, OS 버전, 취약점 등 다양한 정보를 확인할 수 있다. 일반적으로 nmap을 많이 활용하며 취약점 진단은 Nessus, Nexpose, OpenVAS 등을 활용한다. 1. 스캐닝 도구 (Scanning Tools) 1) 시스템 진단 Tool 진단 대상 시스템에 설치, 시스템 내부 취약점을 진단 (비밀번호, 패치현황, 중요파일변조, 백도어, 루트킷 등) ex) Lynis, linux-exploit-suggester 2) Network Scanning Tool ... 네트워크 상 특.. 2021. 5. 21.