Category Archives: Security/Hacking

iOS 앱 보안진단을 위한 환경설정

  Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. iOS 앱 보안진단을 위한 환경설정 iOS 앱 정적 분석하기(class-dump-z, clutch) Objective-C Runtime의 이해와 gdb … Continue reading

Posted in Objective-C/iPhone, Security/Hacking | Tagged , , , , | Leave a comment

HeartBleed OpenSSL 취약점(CVE-2014-0160)

  Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. 몇일전부터 HeartBleed OpenSSL 취약점(CVE-2014-0160)이 이슈가 되고 있어서 확인해봤다. 확인해보니 꽤 치명적이다..ㅠ 먼저 HeartBleed 취약점을 … Continue reading

Posted in Security/Hacking | Tagged , | 2 Comments

android 기기 IDA PRO를 이용해 원격디버깅 하기

  Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. 1. IDA PRO 설치 폴더 내 dbgsrv 디렉토리에 가보면 android_server 파일이 있다. 이 파일을 … Continue reading

Posted in Android, Security/Hacking | Tagged , , , | 3 Comments

mimikatz를 이용해 admin$ 가 공유된 서버의 계정탈취

  Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. admin$ 공유를 이용하면 계정을 탈취할 수 있다. 특히 누구나 접근가능한 everyone으로 열린 admin$ 공유는 … Continue reading

Posted in Security/Hacking | Tagged , , | 2 Comments

Windows password crack (SAM/SYSTEM)

  Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. Windows password crack (SAM/SYSTEM) 1. windows에서 Shadow Copy 프로그램을 이용하여 C:\Windows\System32\config\ 에 있는 SAM와 … Continue reading

Posted in Security/Hacking | Tagged , , , | Leave a comment

python brute force http, https with proxy

  Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. python brute force http, https with proxy

 

Posted in Python/Ruby/Perl, Security/Hacking | Tagged , , , , | Leave a comment

디지털포렌식기술 워크샵 후기(WDFS 2013)

  http://forensic.korea.ac.kr/wdfs/wdfs2013.html 디지털 포렌식기술 워크샵 후기 개인적으로는 스마트기기 포렌식과 빅데이터 포렌식에 관심이 있어 참석했습니다. 시간이 지나면 금방 까먹기에 까먹기전에 쳅터별로 들으면서 느낀점을 간단히 정리해보았습니다. Session 1 – 스마트기기 포렌식(1) – 스마트폰 메신저 데이터 수집 및 분석 각 스마트폰의 메신져별로 얻을 … Continue reading

Posted in Etc, Security/Hacking | Tagged , , | Leave a comment

iPad mini jailbreak 하기

  Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. ipad mini jailbreak 하기 요즘 아이패드을 새거로 사면 IOS 버전이 6.1.3 이다. 현재 해당 … Continue reading

Posted in Objective-C/iPhone, Security/Hacking | Tagged , , | Leave a comment

모바일 청첩장 사기 앱(apk) 분석

  Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. 점심때 갑자기 아래와 같이 문자가 왔다.. 엥? 누구지 모르는 사람인데… 수상해서 PC의 웹브라우져로 접속했더니.. … Continue reading

Posted in Android, Security/Hacking | Tagged , , | 63 Comments

APT 공격 및 데이터 유출 7단계

  오늘날의 지능형 공격은 데이터 유출을 목표로 총 7단계에 걸쳐 발생. 1단계 : 정찰(Reconnaissance) – 소셜미디어 프로파일에 접근해 목표로 하는 사람들에 대한 정보를 획득 2단계 : 유인(Lures) – 호기심에 기반한 웹 유인 또는 뉴스 및 이벤트에 기반한 이메일 유인을 통한 … Continue reading

Posted in Security/Hacking | Tagged , | Leave a comment