์ƒˆ์†Œ์‹

My Story/Daily routine

ํ•ดํ‚น ์ž…๋ฌธํ•˜๊ธฐ(ํ•ด์ปค๊ฐ€ ๋˜๊ณ  ์‹ถ์–ด์š”!)

  • -
๋ฐ˜์‘ํ˜•

์ฒ˜์Œ ์˜ํ™” ํ˜น์€ ๋“œ๋ผ๋งˆ ๊ฐ™์€ ๋งค์ฒด๋ฅผ ํ†ตํ•ด ํ•ดํ‚น, ํ•ด์ปค์— ๋Œ€ํ•ด ์ ‘ํ•˜๊ณ  ๋‚˜์„œ

'ํ•ดํ‚น์ด ๋ฉ‹์žˆ์–ด์š”', 'ํ•ด์ปค๊ฐ€ ๋˜๊ณ  ์‹ถ์–ด์š”'..๋“ฑ ๋งŽ์€ ๋ถ„๋“ค์ด ์žˆ์œผ์‹ค ๊ฑฐ์˜ˆ์š”.

 

ํ•˜์ง€๋งŒ ๋ง‰์ƒ ์ค€๋น„๋ฅผ ํ•˜๋ ค๊ณ  ํ•˜๋‹ˆ, ํ˜ผ์ž ํ•ด๋ณด๊ธฐ ๋ง‰๋ง‰ํ•˜๊ณ  ๋ญ ๋ถ€ํ„ฐ ์‹œ์ž‘ํ•ด์•ผ ํ• ์ง€ ๊ฐ์ด ์ž˜

์žกํžˆ์ง€ ์•Š์œผ์‹œ๋Š” ๋ถ„๋“ค์ด ๋งŽ์„ ๊ฒ๋‹ˆ๋‹ค.

 

๊ทธ๋Ÿฐ ๋ถ„๋“ค์„ ์œ„ํ•ด 

์˜ค๋Š˜์€ 'ํ•ดํ‚น์— ์ž…๋ฌธํ•˜์‹œ๋Š” ๋ถ„๋“ค์„ ์œ„ํ•œ ์ข‹์€ ์‚ฌ์ดํŠธ ๋งํฌ'๋ฅผ ๋ช‡๊ฐœ ์˜ฌ๋ ค ๋ณด๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค!

์ œ๊ฐ€ ํ•˜๋‚˜ํ•˜๋‚˜ ๋‹ค ์˜ฌ๋ฆฌ๊ธฐ์— ๋ฌด๋ฆฌ๊ฐ€ ์กฐ๊ธˆ ์žˆ์—ˆ๋Š”๋ฐ, ๋„ˆ๋ฌด ์ •๋ฆฌ๊ฐ€ ์ž˜๋˜์–ด ์žˆ๋Š” ๋ธ”๋กœ๊ทธ๋ฅผ ์ฐพ์•˜์–ด์š” ใ… ใ… ..

๊ทธ๋ž˜์„œ ์ข‹์€ ์‚ฌ์ดํŠธ ๋“ค์„ ๊ณต์œ  ํ•˜๋ ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค. (์ €๋งŒ ์•Œ๊ณ  ์‹ถ์€...์žฅ๋‚œใ…Ž.ใ…Ž)

 

 


 

 

๊ฐœ์ธ์ ์œผ๋กœ ์ œ๊ฐ€ ์ž์ฃผ ์ด์šฉํ•˜๋Š” ์‚ฌ์ดํŠธ (์ถ”์ฒœ ๋“œ๋ฆฌ๋Š” ์‚ฌ์ดํŠธ)์ž…๋‹ˆ๋‹ค!  โ–ผ โ–ผ โ–ผ

๋”๋ณด๊ธฐ

webhacking.kr , wargame, load of sql injection, deramhack..๋“ฑ ์›น ๊ด€๋ จ ์‚ฌ์ดํŠธ๋“ค๋„ ์ข‹์•„์š”!

 

onoffmix - ๊ฐ์ข… ๊ต์œก, ์ปค๋ฎค๋‹ˆํ‹ฐ, ๋ฐ•๋žŒํšŒ๋“ฑ ์ข‹์€ ์ •๋ณด์™€ ๊ธฐํšŒ๊ฐ€ ๋งŽ์ด ์žˆ๋Š” ์‚ฌ์ดํŠธ ์ž…๋‹ˆ๋‹ค. ๊ฐ•์ถ” ๋“œ๋ ค์š”

 

inflearn - ์œ ๋ฃŒ, ๋ฌด๋ฃŒ ๊ต์œก์„ ๋“ค์„ ์ˆ˜ ์žˆ์œผ๋ฉฐ ์ˆ˜๋ฃŒ์ฆ๋„ ๋ถ€์—ฌ ๋ฉ๋‹ˆ๋‹ค.

 

kisa - ๊ฐ์ข… ๋Œ€ํšŒ, ๊ฐ€์ด๋“œ ๋“ฑ ๋งŽ์€ ์ •๋ณด๊ฐ€ ํ•ญ์ƒ ์ƒˆ๋กญ๊ฒŒ ์˜ฌ๋ผ์˜ต๋‹ˆ๋‹ค.

 

github - ์ œ ๋ธ”๋กœ๊ทธ์— ์„ค๋ช…์ด ์žˆ์œผ๋‹ˆ ์ฐธ๊ณ ํ•ด์ฃผ์„ธ์š”, ๊ฐœ๋ฐœ์ž ๋ถ„๋“ค์ด ์ฃผ๋กœ ๋งŽ์ด ์”๋‹ˆ๋‹ค.

 

ํ•ด์ปค์Šค์ฟจ - ๊ธฐ์ดˆ์— ๋Œ€ํ•ด ์ •์˜๋˜์–ด์žˆ๋Š” ๊ฒƒ๋„ ๋งŽ๊ณ  ๊ฐ์ข… ์ž๋ฃŒ๊ฐ€ ๋งŽ์Šต๋‹ˆ๋‹ค.

 

์ฝ”๋”ฉ์Šค์ฟจ(์นดํŽ˜) - ์–‘์ฃผ์ข…๋‹˜์˜ ์นดํŽ˜์ธ๋ฐ์š”, ๊ฐ•์˜๋„ ๋งŽ์ด ์˜ฌ๋ผ์˜ค๊ณ  ์‰ฝ๊ฒŒ ์„ค๋ช…์ด ์ž˜ ๋˜์–ด์žˆ์–ด์š”.

 

securityPlus -์นดํŽ˜์ž…๋‹ˆ๋‹ค. ์ •๋ณด๋ณด์•ˆ๊ณผ ํ•ดํ‚น์˜ ๋Œ€ํ•œ ์ •๋ณด๋“ค์ด ์ข…์ข…์˜ฌ๋ผ์˜ต๋‹ˆ๋‹ค.

 

๋ช‡๋…„์ „๋งŒ ํ•ด๋„ ์˜คํ”ˆ์‹œํ์–ด๋žฉ, ์ˆ˜์•„ ๋“ฑ.. ํ™œ๋ฐœํ–ˆ๋‹ค๊ณ  ํ•˜๋Š”๋ฐ์š” ใ… ใ…  ์š”์ฆ˜์—” ์นดํŽ˜๋ฅผ ์ฐพ์•„๋ณด๊ณ  ํ•ด๋„ ๊ธ€์ด ์ž˜ ์˜ฌ๋ผ์˜ค์ง€ ์•Š๋”๋ผ๊ตฌ์š”..

 

๋ฐฑ์ค€์•Œ๊ณ ๋ฆฌ์ฆ˜ - ์•Œ๊ณ ๋ฆฌ์ฆ˜์— ๋Œ€ํ•ด ๊ณต๋ถ€ํ•˜์‹ค ์ˆ˜ ์žˆ๋Š” ์‚ฌ์ดํŠธ ์ž…๋‹ˆ๋‹ค. 

 

๋ณด์•ˆ๋‰ด์Šค - ์ตœ๊ทผ ๋ณด์•ˆ์— ๋Œ€ํ•œ ์ด์Šˆ, ์ตœ์‹ ๋™ํ–ฅ ๋“ฑ.. ์ ‘ํ•˜์‹ค ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

 

์ฝ”๋“œ์—… ๊ธฐ์ดˆ 100์ œ - ๊ธฐ์ดˆ ๋ฌธ๋ฒ•,์•Œ๊ณ ๋ฆฌ์ฆ˜ ๋“ฑ ์ด์ œ๋ง‰ ์ ‘ํ•˜์‹œ๋Š” ๋ถ„๋“ค์—๊ฒŒ ๋งค์šฐ ๊ฐ•์ถ”๋“œ๋ ค์š”.

 

HPCํ—ˆ๋ธŒ ์ด๋…ธ๋ฒ ์ด์…˜ - ์˜จ๋ผ์ธ, ์˜คํ”„๋ผ์ธ ๊ฐ•์˜ ๋“ค์ด ์˜ฌ๋ผ์˜ต๋‹ˆ๋‹ค. 

 

๋‚˜๋™๋นˆ์”จ(์œ ํŠœ๋ธŒ,๋ธ”๋กœ๊ทธ<์•ˆ๊ฒฝ์žก์ด ๊ฐœ๋ฐœ์ž>) - ๊ทธ๋ƒฅ god..โ˜…

 

์ด์™ธ์—๋„ ์ •๋ง ๋งŽ์€๋ฐ, ๋‹น์žฅ ์ƒ๊ฐ๋‚˜๋Š” ์‚ฌ์ดํŠธ๋“ค์€ ์ด๋ฟ์ด๋„ค์š”..

 

์•„์ฐธ ! ์ž๊ฒฉ์ฆ ๊ด€๋ จํ•ด์„œ๋„ ๋‹ค์Œ์— ๊ธ€์„ ์˜ฌ๋ ค๋“œ๋ฆด๊ป˜์š”!(๊ฐœ์ธ์ ์œผ๋กœ ์•Œ๊ธฐ์‚ฌ ์‚ฌ์ดํŠธ๋„ ์ถ”์ฒœ๋“œ๋ฆฝ๋‹ˆ๋‹ค.)

 

 


 

์ถ”์ฒœ๋“œ๋ฆฌ๋Š” ๋ธ”๋กœ๊ทธ ์ž…๋‹ˆ๋‹ค.

 

 

blog.naver.com/93immm/220151646795

 

โ˜… ํ•ดํ”ผ์šฉ์˜ New ํ•ดํ‚น ์ž…๋ฌธ์„œ

์ฐธ๊ณ ์ฃผ์˜2014๋…„๋„ ์ž๋ฃŒ์ž…๋‹ˆ๋‹ค. ํ•ดํ”ผ์šฉ์˜ New ํ•ดํ‚น ์ž…๋ฌธ์„œ ์ž๊ธฐ์†Œ๊ฐœ๋ฅผ ๊ฐ„๋‹จํžˆ ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.์•ˆ๋…•ํ•˜์„ธ์š” ํ•ดํ”ผ...

blog.naver.com

โ–ฒ์ •๋ง ์„ค๋ช…์ด wow...

 

 

 

์ผ๋‹จ ํ•ดํ‚น ๋ถ„์•ผ์— ๋Œ€ํ•ด์„œ ์„ค๋ช…ํ•ด๋“œ๋ฆฌ๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค.
์‚ฌ๋žŒ๋งˆ๋‹ค ๋‹ค๋ฅด๊ฒŒ ์ƒ๊ฐํ•˜๊ฒ ์ง€๋งŒ ์ € ๊ฐ™์€ ๊ฒฝ์šฐ์—๋Š” ์ด๋ ‡๊ฒŒ ์ƒ๊ฐํ•ฉ๋‹ˆ๋‹ค.

ํ•ดํ‚น ๋ถ„์•ผ๋Š” ํฌ๊ฒŒ ๋ฆฌ๋ฒ„์‹ฑ, ์‹œ์Šคํ…œ, ์›นํ•ดํ‚น ์œผ๋กœ ๋‚˜๋‰˜์ง‘๋‹ˆ๋‹ค.
ํ•ดํ‚น๋Œ€ํšŒ๋„ ๋งˆ์ฐฌ๊ฐ€์ง€๋กœ ์ € ์œ„์— 3๋ถ„์•ผ๋กœ ํฌ๊ฒŒ ๊ตฌ์„ฑ๋˜์–ด์žˆ์Šต๋‹ˆ๋‹ค.
๊ทธ ์ด์™ธ์—๋Š” ํฌ๋ฆฝํ† (์•”ํ˜ธํ•™), ๋„คํŠธ์›Œํฌ, Misc, ํฌ๋ Œ์‹๋“ฑ์ด ๋‚˜์˜ฌ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฆฌ๋ฒ„์‹ฑ -> ๋ฐ”์ด๋„ˆ๋ฆฌ(Binary)
์‹œ์Šคํ…œ -> ํฌ๋„ˆ๋ธ”(Pwnable)
์›นํ•ดํ‚น -> ์›นํ•ดํ‚น(WebHacking)
ํฌ๋ฆฝํ† (Crypto)
๋„คํŠธ์›Œํฌ(Network)
ํฌ๋ Œ์‹(forensic)
Misc
...

์ •๋ฆฌํ•˜๋ฉด ์œ„ ์™€๊ฐ™์ด ๋ฌธ์ œ๊ฐ€ ์ถœ์ œ ๋œ๋‹ต๋‹ˆ๋‹ค.

๊ทธ๋ฆฌ๊ณ  ๊ทธ๊ฑธ ํ•˜๋Š” ์‚ฌ๋žŒ์„ ๋ณด๊ณ  ์ด๋ ‡๊ฒŒ ๋ถ€๋ฆ…๋‹ˆ๋‹ค

๋ฆฌ๋ฒ„์‹ฑ -> ๋ฆฌ๋ฒ„์„œ(Reverser)
์‹œ์Šคํ…œ -> ํฌ๋„ˆ(Pwner)
์›นํ•ดํ‚น -> ์›นํ•ด์ปค(Webhacker)

์ด์ œ ์–ด๋–ค ๋ถ„์•ผ๊ฐ€ ์žˆ๋Š”์ง€ ์•Œ์•˜์œผ๋‹ˆ
์„ธ ๊ฐ€์ง€ ๋ถ„์•ผ์ค‘์—์„œ ์ž๊ธฐ ์ ์„ฑ์— ๋งž๋Š”๊ฑธ ํƒํ•ด์„œ ๊ณต๋ถ€ํ•˜์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค.

์„ธ ๊ฐ€์ง€ ๋ถ„์•ผ์— ๋Œ€ํ•œ ๊ฐ„๋‹จํ•œ ์„ค๋ช…์ž…๋‹ˆ๋‹ค.


๋ฆฌ๋ฒ„์Šค ์—”์ง€๋‹ˆ์–ด๋ง (reverse engineering)

์ œ๋กœ๋ฐ์ด ํ—ŒํŒ…, ์•…์„ฑ์ฝ”๋“œ ๋ถ„์„, ํ•ดํ‚น๋Œ€ํšŒ ๋ฌธ์ œํ’€์ด ๋“ฑ๋“ฑ ๋งŽ์€ ๊ณณ์— ์“ฐ์ธ๋‹ค.
์ตœ๊ทผ ๋ฆฌ๋ฒ„์‹ฑ ๊ด€๋ จ ์„œ์ ์ด ๋งŽ์ด ๋‚˜์™€ ๊ณต๋ถ€ํ•˜๊ธฐ ์ข‹๋‹ค.
์–ด์…ˆ๋ธ”๋ฆฌ์–ด ์ž˜ํ•ด์•ผํ•จ.
ํ•˜์ง€๋งŒ Hex-rays๋ผ๋Š” ์ƒ์šฉํˆด์„ ์ด์šฉํ•˜๋ฉด C์ฝ”๋“œ๋กœ ๋ฆฌ๋ฒ„์‹ฑ์„ ํ•  ์ˆ˜๋„ ์žˆ๋‹ค.
๋ฐฑํผ ์™„๋ฒฝํ•˜์ง„ ์•Š์Œ


์‹œ์Šคํ…œ ํ•ดํ‚น (system hacking)

์‹œ์Šคํ…œ ํ•ดํ‚น ์ •๋„๋Š” ํ•ด์ค˜์•ผ ํ•ด์ปค๋ผ๋Š” ์†Œ๋ฆฌ๋ฅผ..๋ช‡๋…„ ์ „๋ถ€ํ„ฐ ASLR/DEP์˜ ์ถœํ˜„์œผ๋กœ ์ธํ•ด ๋นก์”จ์กŒ๋‹ค.
๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ๋ถ€ํ„ฐ ๋ฐฐ์šฐ๋ฉด ์ข‹๋‹ค.

์›น ํ•ดํ‚น (web hacking)

๋น„๊ต์  ์ง„์ž…์žฅ๋ฒฝ์ด ๋‚ฎ์€ ํŽธํ•˜์ง€๋งŒ ์Šคํ…ŒํŒ์• ์จ์ฒ˜๋Ÿผ ๋กœ์šฐ๋ ˆ๋ฒจ๋กœ ์ ‘๊ทผํ•˜๋ฉด ๋นก์”จ๋‹ค.
(ex> serialize/unserialize, PHP bufferoverflow)
PHP,CGI ๊ธฐ๋ฐ˜ ๊ฒŒ์‹œํŒ ๊ฐ™์€ ๊ฒƒ๋“ค์„ ๋งŽ์ด ๋งŒ๋“ค์–ด๋ณด๋ฉด ๋„์›€์ด ๋จ.

์ด ๊ธ€์˜ ์ถœ์ฒ˜๋Š” ์œ„ ๋ธ”๋กœ๊ทธ ์ž…๋‹ˆ๋‹ค. ๋”์šฑ ์ž์„ธํžˆ ์•Œ๊ณ ์‹ถ๋‹ค๋ฉด ์œ„ ๋ธ”๋กœ๊ทธ๋ฅผ ๊ผญ ์ฐธ๊ณ ํ•ด์ฃผ์„ธ์š”!

 

 

 


 

 

๋ช‡๊ฐœ ๋” ์ถ”์ฒœ ๋“œ๋ฆด ๋ธ”๋กœ๊ทธ ๋“ค์ด ์žˆ๋Š”๋ฐ, ์ด๋ฒˆ ๊ธ€ ์ฃผ์ œ์™€ ๋งž์ง€ ์•Š๋Š” ๊ฒƒ ๊ฐ™์•„ ์ข…์ข… ๊ธ€์„ ํฌ์ŠคํŒ… ํ•  ๋•Œ ์ถ”์ฒœ ๋“œ๋ฆด๊ฒŒ์š”!

 

 

๋งˆ์ง€๋ง‰์œผ๋กœ ! ์ €๋Š” ์ง€๊ธˆ ํ˜„์žฌ ์›น๊ณต๋ถ€๋ฅผ ์ฃผ๋กœ ํ•˜๊ณ  ์žˆ๋Š”๋ฐ์š” ..

๊ฐœ์ธ์ ์œผ๋กœ ์ถ”์ฒœ๋“œ๋ฆฌ๊ณ  ์‹ถ์€ ์ฒ˜์Œ ์›น ์ธ๋ฌธ์ฑ…์œผ๋กœ!

 

beebox๋ฅผ ๋งค์šฐ๋งค์šฐ ์ถ”์ฒœ๋“œ๋ ค์š” ใ…Žใ…Ž ๊ธฐ๋ณธ์ด๊ณ  ๋‹ค๋“ค ์•„์‹ค๋ฒ• ํ•˜์ง€๋งŒ ํ˜น์‹œ ๋ชจ๋ฅด์‹œ๋Š” ๋ถ„๋“ค์ด ์žˆ์„ ๊ฒƒ ๊ฐ™์•„์„œ ๋งํฌ๋„ ํ•จ๊ป˜ ์˜ฌ๋ ค๋“œ๋ฆฝ๋‹ˆ๋‹ค.

 

www.hanbit.co.kr/store/books/look.php?p_code=E5082523826

 

๋น„๋ฐ•์Šค ํ™˜๊ฒฝ์„ ํ™œ์šฉํ•œ ์›น ๋ชจ์˜ํ•ดํ‚น ์™„๋ฒฝ ์‹ค์Šต

๋น„๋ฐ•์Šค(bee-box)๋Š” ์›น ์ทจ์•ฝ์ ์„ ๊ณต๊ฒฉํ•  ์ˆ˜ ์žˆ๋Š” ์˜คํ”ˆ์†Œ์Šค ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ธ bWAPP(buggy Web Application)์ด ์„ค์น˜๋œ ๊ฐ€์ƒํ™˜๊ฒฝ์œผ๋กœ, ์ตœ์‹  ์‹œ์Šคํ…œ ๊ณต๊ฒฉ ๊ธฐ๋ฒ•์„ ํฌํ•จํ•˜๊ณ  ์žˆ๊ณ  ํ•ญ๋ชฉ๋ณ„๋กœ ๋‚œ์ด๋„๊ฐ€ ์กฐ์ •๋œ๋‹ค. ๏ฟฝ

www.hanbit.co.kr

 

๊ทธ๋ฆฌ๊ณ  ํ•œ๊ถŒ ๋” ์ถ”์ฒœ๋“œ๋ฆฌ์ž๋ฉด, 

 

์‹ค๋ฌด์ž๊ฐ€ ๋งํ•˜๋Š” ๋ชจ์˜ํ•ดํ‚น

www.yes24.com/Product/Goods/46197210

 

์‹ค๋ฌด์ž๊ฐ€ ๋งํ•˜๋Š” ๋ชจ์˜ํ•ดํ‚น

๋ชจ์˜ํ•ด์ปค๋ฅผ ๊ฟˆ๊พธ๋Š” ํ›„๋ฐฐ์—๊ฒŒ ๋“ค๋ ค์ฃผ๋Š” ๋ฉ˜ํ† ์˜ ํ˜„์žฅ ์—์„ธ์ด๋ชจ์˜ํ•ดํ‚น์„ ๋‹ค๋ฃจ๋Š” ์ „๋ฌธ ๊ธฐ์ˆ ์„œ๋Š” ๋งŽ์ง€๋งŒ, ๊ตญ๋‚ด ๋ชจ์˜ํ•ดํ‚น ๋ถ„์•ผ๋กœ์˜ ์ง„์ถœ์„ ๊ฟˆ๊พธ๋Š” ์ž…๋ฌธ์ž์˜ ๋ถˆ์•ˆ๊ณผ ๊ถ๊ธˆ์ฆ์„ ์† ์‹œ์›ํ•˜๊ฒŒ ํ•ด๊ฒฐํ•ด์ฃผ๋Š”

www.yes24.com

์ด ์ฑ…๋„ ์ •๋ง ์ถ”์ฒœ ๋“œ๋ ค์š”.  ๊ธฐ์ˆ ์ ์ธ ์ฑ…์ด ์•„๋‹ˆ๋ผ, ์ง์—…์— ๋Œ€ํ•ด ๊ถ๊ธˆํ•˜์‹  ๋ถ„๋“ค

๋ชจ์˜ํ•ดํ‚น์ด ๋ญ˜๊นŒ!? ์ด๋Ÿฐ ์›์ดˆ์ ์ธ ๊ฒƒ์— ๋Œ€ํ•œ ๊ถ๊ธˆ์ฆ์„ ํ’€์–ด ์ฃผ๋Š” ์ฑ…์ธ ๊ฒƒ ๊ฐ™์Šต๋‹ˆ๋‹ค.(์กฐ๋งŒ๊ฐ„ ์ฑ…์— ๋Œ€ํ•œ ํ›„๊ธฐ๋„ ์˜ฌ๋ฆด๊ฒŒ์š”)

 

 

๋ฐ˜์‘ํ˜•
Contents

ํฌ์ŠคํŒ… ์ฃผ์†Œ๋ฅผ ๋ณต์‚ฌํ–ˆ์Šต๋‹ˆ๋‹ค

์ด ๊ธ€์ด ๋„์›€์ด ๋˜์—ˆ๋‹ค๋ฉด ๊ณต๊ฐ ๋ถ€ํƒ๋“œ๋ฆฝ๋‹ˆ๋‹ค.