Apollo89 · Technical Notes

직접 설치하고, 직접 써보고, 문제를 해결해서 기록합니다.

AI Coding, Development, Security, Network, Automation을 중심으로 실제 구축 과정에서 만난 문제와 해결 방법을 정리합니다.

이 영역에는 쿠팡/토스 파트너스 제휴 링크가 포함되어 있으며, 구매 시 일정액의 수수료를 제공받을 수 있습니다.

Latest Articles

최근 작성한 글 10개

Network

보호된 글: [suninatas.com]Level16

  [suninatas.com]Level16 문제 : 이번에도 suninatas의 password 를 찾는 문제인듯.. 파일을 다운받으니 packet_dump.zip이 받아졌다.. 패킷에서 pw를 찾나보다..하고 wireshark 를 열었다. suninatas의 password를 찾는 문제이니, tcp 패킷에서 suninatas 가 들어간 패킷을 찾아보니, /member/mem_action.asp 에서 몇 번의 로그인한 시도를 확인할수 있었다. 그리고 최종적으로 Hid=ultrashark&Hpw=%3DSharkPass01…

읽어보기 →
Tech

보호된 글: [suninatas.com]Level15

  [suninatas.com]Level15 문제 : 응?? 이건 또 무슨 소린가?? 일단 파일을 다운받으니 diary.mp3 이라는 파일이 받아졌다.. 뭐 일단 음악파일이니까 들어보기로 하고 한번 쭉 감상했다.. 그런데 뭐 특별한게 없었다.. 뭐지? 하면서 파일의 속성을 확인해봤다. 으..응?? 설마 푼거야? 정답은 GoodJobMetaTagSearch  

읽어보기 →
Security

보호된 글: [suninatas.com]Level14

  [suninatas.com]Level14 문제 : suninatas의 password를 찾는 문제인가보다.. 파일을 다운받으니 evidence.tar 파일이 받아졌다. 압축을 풀어보니 passwd 파일과 shadow 파일이 나오는 걸로 봐서 password crack 문제인걸 직감했다.. 바로 shadow 파일을 열어보니 역시 suninatas 계정이 있는 것을 확인하고 바로 john the ripper를 돌렸다. root@bt:/pentest/passwords/john#…

읽어보기 →
Security

실전 악성코드와 멀웨어 분석 – 3장 기초 동적 분석 실습 3-3

  Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. [구매하기] 실전 악성코드와 멀웨어 분석 - 1장 기초 정적분석 실습 1-1 실전 악성코드와 멀웨어 분석 -…

읽어보기 →
Tech

보호된 글: [suninatas.com]Level13

  [suninatas.com]Level13 문제 : 문제는 간단하네.. KEY Finding 소스를 확인해봤다. 역시 힌트가 있다.. Hint : 프로그래머의 잘못된 소스백업 습관 Guessing 이다.. 그래서 일단 .bak, .backup, 여러가지 시도를 해보다가..zip으로 하니 파일이 다운로드 받아졌다. 오예~ 하며 압축을 풀려고 하니, 암호가 걸려있다.. 압축이 걸려있어도 파일명은…

읽어보기 →
Tech

보호된 글: [suninatas.com]Level12

  [suninatas.com]Level12 문제 : 관리자 페이지를 찾으란다. 바로 guassing 으로 admin으로 접속하니 아래와 같이 QR코드가.. 핸드폰으로 QR코드 확인해보니 새로운 URL이... 다시 접속해보니 또 로그인창이..ㅋㅋ 근데 로그인을 시도했더니 이상한 소리가 난다.. 이상해서 소스보기로 보니 swf 로그인창이다. <html> <embed src="http://suninatas.com/admin/admlogin.swf"> </html> swf파일을 받아 디컴파일해서…

읽어보기 →
Security

실전 악성코드와 멀웨어 분석 – 3장 기초 동적 분석 실습 3-2

  Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. [구매하기] 실전 악성코드와 멀웨어 분석 - 1장 기초 정적분석 실습 1-1 실전 악성코드와 멀웨어 분석 -…

읽어보기 →
Tech

보호된 글: HolyShield 2013 writeup – what-the-url (200)

  문제 : [하카드@holyshield:~$] cat what-the-url what-the-url(200) Find the key http://tinyurl.com/WhatTheURL 접속해보니 이미지 파일 하나가 다운로드되었다. 이번에도 역시 hex editor 를 사용해서 이미지 뒤에 첨부된 파일이 있는지, 확인해보니, 별다른게 없었다. 다음은 몇가지 스테가노그래피 툴을 돌려봐도 별다른 점이 없었다. 그래서 파이썬을 사용해서 픽셀값을…

읽어보기 →
Development

보호된 글: HolyShield 2013 writeup – findakey(100)

  문제 : [하카드@holyshield:~$] cat findakey findakey(100) Find a key http://210.126.48.192/holy_web_001/ admin 게시판에 key를 읽는 것이 문제로 보인다. 처음에는 공격 포인트를 잡지 못해 엄청 헤맸다. file download와 sql injection도 많이 시도해보았고, 파라미터 변조도 이리저리 계속 시도 해보았지만 성공하지 못했다. 그러다가 힌트가 download라고…

읽어보기 →
Security

실전 악성코드와 멀웨어 분석 – 3장 기초 동적 분석 실습 3-1

  Notice : 해당 자료가 저작권등에 의해서 문제가 있다면 바로 삭제하겠습니다. 연구목적으로 사용하지 않고 악의적인 목적으로 이용할 경우 발생할 수 있는 법적은 책임은 모두 본인에게 있습니다. [구매하기] 실전 악성코드와 멀웨어 분석 - 1장 기초 정적분석 실습 1-1 실전 악성코드와 멀웨어 분석 -…

읽어보기 →