๊ฐ์ Simple Network Management Protocol์ ์ฝ์๋ก ์ฝ๊ฒ ๋งํด ํ๋ ์ด์์ ๋คํธ์ํฌ๋ฅผ ๊ฐ๋ณ์ ์ผ๋ก ๋ฒ๊ฑฐ๋กญ๊ฒ ๊ด๋ฆฌํ์ง ์๊ณ ์ค์์ง์ค ๋ฐฉ์์ผ๋ก ํธํ๊ฒ ๊ด๋ฆฌํ๊ธฐ ์ํด ๊ฐ๋ฐ๋ ํ๋กํ ์ฝ์ ๋๋ค. SNMP๋ UDP ๋ฐฉ์์ผ๋ก ์ ๋ณด๋ฅผ ์์งํ ๋์์ธ ํธ์คํธ(Agent)๋ 161๋ฒ PORT๋ฅผ ์ฌ์ฉํ๊ณ ๊ทธ๋ฌํ ์ ๋ณด๋ฅผ ์์งํด ๋ชจ๋ํฐ๋ง ๋ฐ ๊ด๋ฆฌ๋ฅผ ํ๋ ๊ด๋ฆฌ์๋ 162๋ฒ PORT ๋ฅผ ์ฌ์ฉํฉ๋๋ค. ๋ฒ์ ํน์ง SNMP v1 : ์ํธํ ๊ธฐ๋ฅ์ด ์ ํ ์์ด ๋ณด์์ ์ทจ์ฝ, Community String์ด๋ผ๋ ์ธ์ฆ์๋ง ์์กด SNMP v2 : ๋ณด์์ธก๋ฉด์ ๊ณ ๋ คํ์ง๋ง ๋ณด์ ์์คํ ์ด ๋๋ฌด ๋ณต์กํ๋ค ํ๊ฐ๋์ด ์์ฉํ๊ฐ ๋์ง ๋ชปํจ SNMP v2c : ๋ณด์ ๊ธฐ๋ฅ์ด ์ ๊ฑฐ๋์์ผ๋ฉฐ v2 ๋ณด๋จ v2c ๊ฐ ๋ ์ฌ์ฉํ, Community Str..
๊ฐ์ 2009๋ ๋ณด์์ฐ๊ตฌ์ ์ด์๋ Moxie Marlinspike ๊ฐ ์ฒ์์ผ๋ก ๋ฐํํ๋ ๊ณต๊ฒฉ์ ๋๋ค. HTTPS(HyperText Transfer Protocol over Secure Socket Layer) ๋ผ๋ ๊ณต๊ฐํค ์ํธํ ์ฐ๊ฒฐ์ ์ฌ์ฉํ๊ณ ์๋ ์น์ฌ์ดํธ๋ฅผ HTTP ํต์ ์ผ๋ก ๋ค์ด๊ทธ๋ ์ด๋ ์์ผ ๋ฒ๋ฆฌ๋ ์ผ์ข ์ MITM(Man In The Middle attack) ๊ณต๊ฒฉ ์ ๋๋ค. ์ด ์ทจ์ฝ์ ์ ์ฌ๋ฏธ์๋์ ์ ๊ณต๊ฒฉ์ ๋นํด๋ SSL ์ธ์ฆ์ ์ค๋ฅ์ ๊ด๋ จํ์ฌ ๋ฐ๋ก ์ฌ์ฉ์ ์ธก์ ๋ฐ๋ก ํ์ํ์ง ์๊ธฐ ๋๋ฌธ์ SSL Strip ๊ณต๊ฒฉ์ด ๋ฐ์ํ๊ณ ์๋ค๋ ๋จ์๋ฅผ ์ฐพ์ ์ ์์ต๋๋ค. ์ด๋ป๊ฒ ๋ฐ์๋๋๊ฐ ์ฒซ๋ฒ์งธ๋ก ARP Spoofing์ ํตํด ARP Table์ ์ค๋ ์ํค๊ฑฐ๋ ์ฌ์ฉ์๊ฐ ๊ณต๊ฒฉ์์ ๋ฌด์ ๋คํธ์ํฌ์ ๋ค์ด์ค๋๋ก ์ ์ธํ๋ ๊ฒ์ ๋๋ค..
udev ๊ฐ์ udev๋ " Userspace Device์ ์ฝ์๋ก Linux ํ๊ฒฝ์์ ์ปค๋์ ์ํ ์ฅ์น ๊ด๋ฆฌ์ ์ญํ ์ ํฉ๋๋ค. udev๋ undeved / systemd-udev๋ผ๋ ์ด๋ฆ์ ๋ฐ๋ชฌ์ผ๋ก ๋์ ํ ์์คํ ์์ ๋๋ฐ์ด์ค ๋ ธ๋๋ฅผ ์์ฑํฉ๋๋ค. ๋๋ฐ์ด์ค๊ฐ detect ๋๋ฉด sysfs์ ๋ฑ๋ก๋๊ณ ํด๋น ๋๋ฐ์ด์ค๋ ์ฌ์ฉ์์ ๊ณต๊ฐ์์ /sys์ ๋ฑ๋ก๋ฉ๋๋ค. ๊ทธ๋ค์ udev ๋ฐ๋ชฌ์ผ๋ก Netlink Socket์ ์ด์ฉํ์ฌ ์๋ก์ด ๋๋ฐ์ด์ค๊ฐ ์์ฑ๋์๋ค๋ ๋ฉ์์ง๋ฅผ ์ ์กํ๋๋ฐ, ๋ง์ฝ Netlink ๋ฉ์์ง๊ฐ ์ปค๋ ๊ณต๊ฐ์์ ์์๋๋์ง ์ฌ๋ถ๋ฅผ ํ์ธํ์ง ์์ผ๋ฉด ๊ณต๊ฒฉ์๋ ๋ณ์กฐ๋ Netlink ๋ฉ์์ง๋ฅผ ์ ์กํ์ฌ ์ต์์ ๊ถํ(root)์ ํ๋ํ ์ ์๊ฒ ๋ฉ๋๋ค. ์ปค๋(Kernal)์ด๋ ์ด์์ฒด์ ์ ํต์ฌ์ ์ธ ๋ถ๋ถ์ผ๋ก ์ด์์ฒด์ ์ด์ธ์..
XST ๊ฐ์ " Cross Site Tracing " ์ฝ์๋ก 2002 ๋ 10 ์, Microsoft๋ XSS๋ก๋ถํฐ ๋ณดํธํ๊ธฐ ์ํด "HTTPonly" ์ฆ HTTP ํต์ ์์๋ง ์ด ์ฟ ํค๋ฅผ ์ฌ์ฉํ๊ฒ ํจ์ผ๋ก์จ ์๋ฐ์คํฌ๋ฆฝํธ๋ ๊ธฐํ ํด๋ผ์ด์ธํธ ์ธก ํ๋ก๊ทธ๋จ์ด ํด๋น ์ฟ ํค๋ฅผ ์ ๊ทผํ ์ ์๋๋ก ์ฐจ๋จํ๋ ๋ฐฉ๋ฒ์ ๋ฐํํ์ต๋๋ค. ํ์ง๋ง 2003 ๋ ์ XSS์ ๋ฐฉ์ด์๋จ์ธ HTTPonly ๊ธฐ๋ฅ์ TRACE ๋ฉ์๋๋ฅผ ํตํด ์ฐํํ๋ ๋ฐฉ๋ฒ์ผ๋ก Cross Site Tracing์ ํตํด ์ธ์ ์ ํ์ทจํ ์ ์๋ ๋ฌธ์ ๊ฐ ์กด์ฌํฉ๋๋ค. TRACE ๋ฉ์๋๋ ์น ์๋ฒ์๊ฒ ์ ์กํ ์์ฒญ ๋ฉ์์ง์ ๋ณต์ฌ๋ณธ์ ๋ฐ๊ธฐ ์ํด ์ฌ์ฉ๋๋ ๋ฉ์๋๋ก. ํด๋ผ์ด์ธํธ๊ฐ ์๋ฒ๋ก TRACE ์์ฒญ์ ๋ณด๋ด๋ฉด ์๋ฒ๋ ์์ฒญ๋ฐ์ ๋ฉ์์ง๋ฅผ ๊ทธ๋๋ก ๋ฐํํด์ฃผ๋ ํํ์ ๋๋ค. ํ ์คํธ ์ฉ๋๋ก ์ฌ์ฉํ..
๊ฐ์ ์คํ์์ค ๋๊ตฌ ์ค ํ๋์ธ PRET๋ 2018๋ ๋ 12์๊ฒฝ " TheHackerGiraffe "๋ผ๋ ํด์ปค๊ฐ ์ด ๋๊ตฌ๋ฅผ ์ฌ์ฉํด 50000๋์ ํ๋ฆฐํฐ๋ฅผ ํดํนํ๋ ์ฌ๊ฑด์ด ์์๋ ๋งํผ ํ๋ ํฐ ์ด์๊ฐ ์์๋ ์ฌ๊ฑด์ ๋๋ค. PRET๋ Printer Exploitation Toolkit ์ ์ฝ์๋ก ๋ด๋ถ์ ์ผ๋ก ์ค์นํ์ฌ ํ ์คํธํด๋ณผ ๋งํ๋ค. ํ๋ฆฐํฐ๋ ๊ธฐ์ ๋๋ ๊ฐ์ธ ๊ฐ์์๋ ์ค์ํ ์๋ฃ๋ค์ ์ฌ์ฉ์์ ์ํธ์์ฉ์ ํ๋ฉด์๋ ์ด๋ฌํ ๋ณด์์ ์ธ ์ธก๋ฉด์ ์๊ฐํ๊ธฐ๊ฐ ์ฝ์ง ์๋ค. ์ด๋ฒ ํ ์คํธ๋ฅผ ํตํด ์๋ชป๋ ๋ณด์์ค์ ์ค๋ฅ๋ก ๋ฐ์ ๊ฐ๋ฅํ ์ํ์ ํ์ธํ๊ณ ์ ํ๋ค. PRET ์ ๊ธฐ๋ฅ๋ค (1) ์์๋ฐ ๋ฌผ๋ฆฌ์ ์ธ ์๋น์ค ๊ฑฐ๋ถ ๊ณต๊ฒฉ(DOS) (2) ๊ณต์ฅ ๊ธฐ๋ณธ๊ฐ์ผ๋ก ์ด๊ธฐํ (3) ์ธ์ ์์ ์กฐ์ (4) ์ํธ ๋ฐ ํฌ๋ํน (5) ํ๋ฆฐํฐ ๋ฉ๋ชจ๋ฆฌ ๋ฐ ํ์ผ ..
๊ฐ์ ์ ๋ณดํต์ ๊ธฐ์ ์ ๋ฐ์ ์ ์ฐ๋ฆฌ์ ์ผ์์ํ์ ๋ณด๋ค ํธ๋ฆฌํ๊ฒ ๋ง๋ค์ด๋จ์ต๋๋ค. ์๋ฅผ ๋ค์ด ์๋์ฐจ ์ค๋งํธํค, ์ค๋งํธ ๋์ด๋ก, ์๋๋ฌธ, ๋ฌด์ธ์ฃผ์ฐจ์ฅ ์ฐจ๋จ๊ธฐ, ๋ฑ ์ ์ฐจ ๊ธฐ์ ์ด ์ข์์ง๊ณ ์์ผ๋ฉฐ ํ์ฌ IOT(Internet Of Things)์ ๋ค์ํ ์ฐ์ , ์๋ฃ, ๊ตญ๋ฐฉ์์๋ ๋๋ฆฌ ์ตํฉ๋์ด ๋ฐ์ ํ๊ณ ์์ต๋๋ค. ์ด๋ฌํ ๊ธฐ๊ธฐ๋ค์ RF(Radio Frequency)๋ผ๋ ๋ฌด์ ํต์ ๊ธฐ์ ์ ํตํด ์ํธ์์ฉํ๊ณ ์์ต๋๋ค. RF(Radio Frequency) ๋ชฉ์ ์จ๊ฐ ์์ง๊ตฌ๋ ํ ์ก์๊ณผ ๋น, ๋ ๋ฑ ์ ์กฐ๊ฑด ์์์๋ ์ํ๋ ์ฃผํ์์ ์ ํธ๋ฅผ ์ ํํ ์ ๋ฌํ๊ณ ๋ถ์ํด์ฃผ๋ ๊ฒ์ ์์๋ฅผ ๋๊ณ ์์ต๋๋ค. ๊ณต๊ฒฉ๋ฐฉ๋ฒ ์ฌ์ ๊ณต๊ฒฉ์ด๋ผ๊ณ ๋ ํ๋ฉฐ ์ ์์ ์ธ ๋ฐ์ดํฐ๋ฅผ ์ ์์ ์ธ ๋ชฉ์ ์ผ๋ก ๊ฐ๋ก์ฑ์ด ๋ฐ๋ณตํ์ฌ ์ฌ์์ํค๊ฑฐ๋ ์กฐ์ํ๋ ๊ณต๊ฒฉ์ผ๋ก MITM(Man In The..
์คํ ๋ฆฌ๋ค์ด๋ ํธ ๊ฐ์ ๊ณผ๊ฑฐ 2013๋ ๋ OWASP top 10์ ๋น๋์๊ฐ ๋์ ๊ณต๊ฒฉ ์ค ํ๋๋ก ์ ์ ๋์์์ต๋๋ค. ์น ์ ํ๋ฆฌ์ผ์ด์ ์์ ์ ๋ขฐํ ์ ์๋ ์ ๋ ฅ๊ฐ์ ํ์ฉํ๊ฒ ๋ ๊ฒฝ์ฐ ์ ์์ ์ธ ๋ชฉ์ ์ด ๋ด๊ธด URL๋ก ๋ฆฌ๋ค์ด๋ ์ ์์ผ ๊ฐ์ธ์ ๋ณด ๋ ์ ์ฑ์ฝ๋๊ฐ ํฌํจ๋์ด์๋ ์ฌ์ดํธ๋ก ์ด๋์ํฌ ์ ์์ต๋๋ค. ๊ณต๊ฒฉ ๋ฐฉ๋ฒ์ ๋จ์ํฉ๋๋ค. ๋ก๊ทธ์ธ ์ฑ๊ณต ์ ๋๋ ํ ์ฌ์ ์ ํ์ ํ์ธํ๋ ค๊ณ ํด๋ฆญํ์์ ๋ ๋ฆฌ๋ค์ด๋ ํธ ์์ผ ์ํ๋ ํ์ด์ง๋ฅผ ํ๋ฉด์ ๋์ฐ๊ฒ ํฉ๋๋ค. ์ฌ๊ธฐ์ ๊ณต๊ฒฉ์๋ ๋ฆฌ๋ค์ด๋ ํธ ์์ผ์ฃผ๋ ๋ณ์์ ๊ฐ์ ์์ ์ด ์ํ๋ ํผ์ฑ์ฌ์ดํธ ๋ ์ ์ฑ์ฝ๋๊ฐ ํฌํจ๋ ํ์ด์ง๋ก ์ด๋์ํฌ ์ ์๋ ์ ์ฑ URL์ ์์ฑ์์ผ ๋ฐฐํฌํฉ๋๋ค. URL์ ํํ๊ฐ ์ ์์ ์ธ ์ฃผ์ + ์ ์์ ์ธ ์ฃผ์๊ฐ ์์ฌ ์๊ธฐ ๋๋ฌธ์ ์ผ๋ฐ ์ฌ์ฉ์๋ค์ ์ ์์ ์ธ ์ฃผ์๋ก ์ฐฉ๊ฐํ ๊ฐ๋ฅ์ฑ์ด ์์ต๋..