Hackbar ์„ค์น˜(Firefox)

๊ฐœ์š” ๊ธฐ์กด์— ์กด์žฌํ•˜๋Š” ํ™•์žฅ ๋„๊ตฌ์ธ "Hackbar"๋Š” ํฌ๋กฌ๊ณผ ํŒŒ์ด์–ดํญ์Šค์— ๊ฐ„๋‹จํžˆ ์„ค์น˜ํ•˜์—ฌ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์ง€๋งŒ ๊ธฐ๋Šฅ์ ์ธ ๋ฉด์—์„œ ๋‹ค์†Œ ์•„์‰ฌ์šด ๋ถ€๋ถ„์ด ์กด์žฌํ•˜์ง€๋งŒ ๊ตฌ๋ฒ„์ „ ํŒŒ์ด์–ดํญ์Šค์— ์—๋“œ ์˜จํ•  ์ˆ˜ ์žˆ๋Š” Hackbar๋Š” ๋‹ค์–‘ํ•œ ๊ธฐ๋Šฅ์„ ํฌํ•จํ•˜๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— ๋ชจ์˜ํ•ดํ‚น์„ ์ค€๋น„ํ•˜๋Š” ํ•™์ƒ๋ถ„๋“ค์ด๋‚˜, ์‹ค๋ฌด์ž๋“ค์—๊ฒŒ ์œ ์šฉํ•˜๊ฒŒ ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ๋Š” ๋„๊ตฌ์ž…๋‹ˆ๋‹ค. ๊ฐœ๋ฐœ์ž ์„ค๋ช… HackBar๋Š” ์›น ์‚ฌ์ดํŠธ๋ฅผ๋ณด๋‹ค ์‰ฝ๊ฒŒ โ€‹โ€‹์นจํˆฌํ•  ์ˆ˜ ์žˆ๋Š” ๋ณด์•ˆ ๊ฐ์‚ฌ ๋„๊ตฌ์ž…๋‹ˆ๋‹ค.... SQL ์ฃผ์ž…, XSS ๊ตฌ๋ฉ ๋“ฑ์„ ์ˆ˜ํ–‰ํ•˜์—ฌ ์‚ฌ์ดํŠธ ๋ณด์•ˆ์„ ํ™•์ธํ•˜๋Š” ๋ฐ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ํผ์ฆˆ ํ…Œ์ŠคํŠธ, ํ•ด์‹œ ์ƒ์„ฑ, ์ธ์ฝ”๋”ฉ ๋“ฑ์„ ์‰ฝ๊ฒŒ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์‚ฌ์šฉ์ž ์นœํ™”์ ์ธ ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. LiveHTTPHeader ๋ฐ์ดํ„ฐ ๋ณ€์กฐ ์†Œ์Šคํ™•์ธ JS ์ผœ๊ธฐ/๋„๊ธฐ Noredirect HTT..

ETC
์•„๋‚˜์ฝ˜๋‹ค(Anaconda) ์„ค์น˜

๊ฐœ์š” Anaconda๋Š” ์ˆ˜๋ฐฑ ๊ฐœ์˜ ํŒจํ‚ค์ง€๋ฅผ ํฌํ•จํ•˜๊ณ  ์žˆ๋Š” ๋ฐฐํฌํŒ์œผ๋กœ ๊ธฐ์กด์˜ ํŒŒ์ด์ฌ์—์„œ๋Š” pip๋ผ๋Š” ์†Œ์ˆ˜์˜ ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์ง€๋งŒ Anaconda๋ฅผ ์ด์šฉํ•˜๋ฉด ์ด์™ธ์˜ scipy, pandas, numpy ๋“ฑ ๋จธ์‹ ๋Ÿฌ๋‹, ๋ฐ์ดํ„ฐ ๋ถ„์„์— ํ•„์š”ํ•œ ํŒจํ‚ค์ง€๋“ค๊นŒ์ง€ ํฌํ•จํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ๊ฐœ๋ฐœํ™˜๊ฒฝ์„ ๊ตฌ์ถ•ํ•  ๋•Œ๋„ ํŠน์ • ๋ฒ„์ „์˜ python์„ ์„ค์น˜ํ•˜์—ฌ ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ๋ณด๋‹ค ์•„๋‚˜์ฝ˜๋‹ค๋ฅผ ํ†ตํ•ด ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ์ด ๋”์šฑ ํŽธํ•œ ํ™˜๊ฒฝ์„ ๋งŒ๋“ค์–ด์ค„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์™œ๋ƒํ•˜๋ฉด ์•„๋‚˜์ฝ˜๋‹ค๋Š” ์„ค์น˜๋œ OS์—์„œ ๊ฐ€์ƒ ํ™˜๊ฒฝ์„ ๋งŒ๋“ค์–ด์„œ ๋‹ค๋ฅธ ์š”์†Œ๋“ค๊ณผ "๋…ผ๋ฆฌ์ "์œผ๋กœ ๋ถ„๋ฆฌ๋˜๊ธฐ ๋•Œ๋ฌธ์— ์˜์กด์„ฑ๋ฉด์—์„œ๋„ ๋”์šฑ ์ข‹์Šต๋‹ˆ๋‹ค. ์•„๋‚˜์ฝ˜๋‹ค์˜ ๋‹ค์šด๋กœ๋“œํŽ˜์ด์ง€๋กœ ์ด๋™ํ›„ ์ž์‹ ์˜ OS์— ์ ํ•ฉํ•œ ๋ฒ„์ „์„ ํด๋ฆญํ•˜์—ฌ ๋‹ค์šด๋กœ๋“œํ•ฉ๋‹ˆ๋‹ค. ์ €๋Š” Windows10์— ์„ค์น˜ํ•  ๊ฒƒ์ด๊ธฐ ๋•Œ๋ฌธ์— 64-Bit ๋ฒ„์ „์„ ์„ค์น˜ํ•˜๋„..

ETC
apt-get ๋ช…๋ น์–ด ์ •๋ฆฌ

์„ค๋ช… apt(Advanced Packaging Tool)๋Š” ๋ฐ๋น„์•ˆ(Debian) ๊ณ„์—ด์˜ ๋ฆฌ๋ˆ…์Šค์—์„œ ์ฃผ๋กœ ์“ฐ์ด๋Š” ํŒจํ‚ค์ง€ ๊ด€๋ จ ๋ช…๋ น์–ด์ž…๋‹ˆ๋‹ค. root๋กœ ๋กœ๊ทธ์ธ์„ ํ•ด๋‘” ์ƒํƒœ๋ฉด ๋ณ„๋„์˜ sudo ๋ช…๋ น์–ด๋Š” ํ•„์š”ํ•˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ์ผ๋ฐ˜์ ์œผ๋กœ apt-get install ์„ ์‚ฌ์šฉํ•˜์—ฌ ํŠน์ • ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ๋‹ค์šด๋กœ๋“œํ•  ์‹œ /etc/apt/sources.list๋ฅผ ๊ฑฐ์ณ์„œ ๊ฐ€์ ธ์˜ค๊ฒŒ ๋˜๋Š”๋ฐ ์ด๋Š” apt ๋ช…๋ น์„ ํ†ตํ•ด ๋‹ค์–‘ํ•œ ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ๊ฐ€์ ธ์˜ฌ ์ˆ˜ ์žˆ๋Š” ์œ„์น˜์ •๋ณด๋ฅผ ๋‹ด๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. autoclean : ๋ถˆ์•ˆ์ „ํ•˜๊ฒŒ ๋‹ค์šด๋กœ๋“œ๋œ ํŒจํ‚ค์ง€๋‚˜ ์˜ค๋ฅ˜๊ฐ€ ๋ฐœ์ƒํ•œ ํŒจํ‚ค์ง€๋ฅผ ์‚ญ์ œ -d : ํŒจํ‚ค์ง€๋ฅผ ์„ค์น˜ํ•˜์ง€๋Š” ์•Š๊ณ  ํŒจํ‚ค์ง€ ์ €์žฅ์†Œ์—์„œ ๋‚ด๋ ค๋ฐ›๊ธฐ๋งŒ ํ•ฉ๋‹ˆ๋‹ค. -f : ์˜์กด์„ฑ ๋ฌธ์ œ๊ฐ€ ์ƒ๊ฒผ์„ ๋•Œ ์‹œ์Šคํ…œ์„ ์ •์ƒ์ ์œผ๋กœ ๋งŒ๋“ญ๋‹ˆ๋‹ค. -u : ์—…๊ทธ๋ ˆ์ด๋“œ๋œ ํŒจํ‚ค์ง€๋ฅผ ๋ณด์—ฌ์ค๋‹ˆ๋‹ค. -..

ETC
Proxychains ์„ค์ •(IP์ˆจ๊ธฐ๊ธฐ)

๊ฐœ์š” ์šฐ๋ฆฌ๋Š” ๋Œ€์ƒ์˜ ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•˜๊ธฐ ์œ„ํ•ด ๋˜๋Š” ํŠน์ˆ˜ํ•œ ๋ชฉ์ ์„ ๊ฐ€์ง€๊ณ  ์ ‘๊ทผ์„ ํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ํ•˜์ง€๋งŒ ๋•Œ๋ก  ์šฐ๋ฆฌ์˜ IP๋ฅผ ์ถ”์ ํ•  ์ˆ˜ ์—†๋„๋ก ์ต๋ช…์˜ ์ƒํƒœ๋กœ ์œ ์ง€๋ฅผ ํ•ด์•ผ ๋  ๋•Œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ๊ทธ๋Ÿด ๋• ์šฐ๋ฆฌ์˜ ์‹ ์›์ด ๋…ธ์ถœ๋˜์ง€ ์•Š๋„๋ก ํ”„๋ก์‹œ ์„œ๋ฒ„๋ฅผ ์‚ฌ์šฉํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค. ํ”„๋ก์‹œ ์„œ๋ฒ„๋ž€ ๊ฐ„๋‹จํ•˜๊ฒŒ ํด๋ผ์ด์–ธํŠธ์™€ PC ์‚ฌ์ด์— ์ค‘๊ฐœ์ž ์—ญํ• ์„ ํ•ด์ฃผ๋Š” ํ”„๋กœ๊ทธ๋žจ์ž…๋‹ˆ๋‹ค. ์ฆ‰ ํ”„๋ก์‹œ ์„œ๋ฒ„๋ฅผ ํ†ตํ•˜์—ฌ ์ธํ„ฐ๋„ท์— ์ ‘์†ํ•˜๊ฒŒ ๋  ๊ฒƒ์ด๊ณ  ์šฐ๋ฆฌ์˜ IP๋Š” ์ง€์ •ํ•ด๋‘” ๋˜๋Š” ์ž๋™์œผ๋กœ ํ”„๋ก์‹œ ์„œ๋ฒ„์˜ IP๋ฅผ ํ• ๋‹น๋ฐ›์•„ ํ‘œ์‹œํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ProxyChains๋Š” Kali-Linux์— ์„ค์น˜๋˜์–ด ์žˆ๊ธฐ์— ๊ฐ„๋‹จํ•œ ์„ค์ •์„ ์ง€์ •ํ•ด ๋‘” ํ›„ ๋ฐ”๋กœ ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. ํ”„๋ก์‹œ์ฒด์ธ ์„ ์‚ฌ์šฉํ•˜๊ธฐ ์ „์— curl ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ž์‹ ์˜ IP ์ฃผ์†Œ๋ฅผ ๋จผ์ € ํ™•์ธํ•ด ๋ณด๋„๋ก ํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. /etc/pro..

ETC
CentOS 7 + Docker + Tomcat ์„ค์น˜

CentOS 7์— ์›ํ•˜๋Š” Docker ๋ฒ„์ „์„ ๊ตฌ์ถ• ํ›„ Tomcat ์ด๋ฏธ์ง€๋ฅผ ์˜ฌ๋ฆฌ๊ธฐ ์œ„ํ•ด ์šฐ์„  ํŒจํ‚ค์ง€๋ฅผ ์—…๋ฐ์ดํŠธํ•ด์•ผ ๋ฉ๋‹ˆ๋‹ค. yum install -y yum-utils device-mapper-persistent-data lvm2 ๋„์ปค๋ฅผ ์„ค์น˜ํ•˜๊ธฐ ์ „ ํ•„์š”ํ•œ ํŒจํ‚ค์ง€์— ๋Œ€ํ•œ ์„ค์น˜๋ฅผ ๋จผ์ € ์ง„ํ–‰ํ•ฉ๋‹ˆ๋‹ค. ๋งŒ์•ฝ ๋„์ปค์— ๋Œ€ํ•œ ์ทจ์•ฝ์ ์„ ๋ถ„์„ํ•ด์•ผ ๋œ๋‹ค๋ฉด ํ•ด๋‹น ๋ช…๋ น์„ ํ†ตํ•ด Available Packages์— ๋‚˜ํƒ€๋‚˜๋Š” ๋ฒ„์ „์„ ์„ ํƒํ•ด์„œ ์„ค์น˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ปค๋งจ๋“œ ์ฐฝ์— yum install ๋‹ค์Œ์— ๋ฒ„์ „์„ ํ†ต์งธ๋กœ ๋ถ™์—ฌ ๋„ฃ์–ด์ฃผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. ๋„์ปค๋ฅผ ์‹คํ–‰ ํ›„ ์„ค์น˜ํ•œ ๋ฒ„์ „์„ ํ™•์ธํ•ด ๋ณธ ๊ฒฐ๊ณผ ์ •์ƒ์ ์œผ๋กœ ์„ค์น˜๊ฐ€ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋„์ปค์— ๋Œ€ํ•œ ํ”„๋กœ์„ธ์Šค ์ƒํƒœ ์ •๋ณด๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋Š” ๋ช…๋ น์–ด์ž…๋‹ˆ๋‹ค. ๊ฐ ์ปจํ…Œ์ด๋„ˆ์— ์˜ฌ๋ผ๊ฐ„ ์ด๋ฏธ์ง€๊ฐ€ ์‹คํ–‰ ์ค‘์ธ์ง€ ์ค‘์ง€๋œ ..

ETC
Tor Network + Burpsuite ์„ค์ •

๋ฒ„ํ”„ ์Šค์œ„ํŠธ 2020.04 ๊ธฐ์ค€์œผ๋กœ ์—…๋ฐ์ดํŠธ ์‹œ ๋ณ€๋™์‚ฌํ•ญ์ด ์žˆ์Šต๋‹ˆ๋‹ค. ๊ธฐ์กด์— kali์—์„œ ๊พธ์ค€ํžˆ ์‚ฌ์šฉํ–ˆ๋˜ JAVA 8๋ฒ„์ „์ด ๋” ์ด์ƒ ๋ฒ„ํ”„ ์Šค์œ„ํŠธ์—์„œ ์ง€์›๋˜์ง€ ์•Š๋Š”๋‹ค๋Š” ๋‚ด์šฉ์ด ๋‹ด๊ฒจ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋ฅผ ๋ฌด์‹œํ•˜๊ณ  ์‹คํ–‰ ์‹œ ์—๋Ÿฌ ๋ฉ”์‹œ์ง€๋งŒ ๋‚˜ํƒ€๋‚˜๊ณ  ์‹คํ–‰์€ ๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๋‹จ ๋ฒ„ํ”„ ์Šค์œ„ํŠธ ๊ตฌ๋ฒ„์ „์„ ์‚ฌ์šฉํ•˜์‹œ๋Š” ๋ถ„๋“ค์€ ์œ„์˜ ๋‚ด์šฉ์—์„œ๋Š” ์ œ์™ธ๋ฉ๋‹ˆ๋‹ค. Kali Linux 2020 ๊ธฐ์ค€์œผ๋กœ 8๋ถ€ํ„ฐ 11๋ฒ„์ „ ๊นŒ์ง€ํ™•์ธ๋ฉ๋‹ˆ๋‹ค. ์šฐ๋ฆฌ๋Š” 13 ๋ฒ„์ „์„ ์„ค์น˜ํ•ด์•ผ ๋˜๊ธฐ์— ์ถ”๊ฐ€์ ์œผ๋กœ ์••์ถ•ํŒŒ์ผ์„ ๋‹ค์šด๋ฐ›์•„์„œ JAVA_HOME, PATH ๊ฒฝ๋กœ๋ฅผ ์žฌ ์ง€์ •ํ•ด์ฃผ๊ฑฐ๋‚˜ ํ•ด์•ผ ๋ฉ๋‹ˆ๋‹ค. ์œ„์˜ ๋ฐฉ๋ฒ•์œผ๋กœ ์„ค์น˜๋ฅผ ์ง„ํ–‰ํ•˜๋ฉด ๋‹ค์†Œ ์‹œ๊ฐ„์€ ๊ฑธ๋ฆฌ์ง€๋งŒ ๋ฒˆ๊ฑฐ๋กœ์šด ์ž‘์—…์€ ์ค„์–ด๋“ค์–ด์„œ ๊ฐ„ํŽธํ•˜๊ฒŒ ์—…๊ทธ๋ ˆ์ด๋“œ๊ฐ€ ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค. openjdk ๋ฒ„์ „์„ 13 ๋ฒ„์ „๋Œ€ ๊นŒ์ง€ ์˜ฌ๋ ธ์œผ๋ฉด ์ด์ œ ํ•ด๋‹น ํ™˜๊ฒฝ์—์„œ..

ETC
๋„คํŠธ์›Œํฌ ํ”„๋ฆฐํ„ฐ ์ทจ์•ฝ์ 

๊ฐœ์š” ์˜คํ”ˆ์†Œ์Šค ๋„๊ตฌ ์ค‘ ํ•˜๋‚˜์ธ PRET๋Š” 2018๋…„๋„ 12์›”๊ฒฝ " TheHackerGiraffe "๋ผ๋Š” ํ•ด์ปค๊ฐ€ ์ด ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•ด 50000๋Œ€์˜ ํ”„๋ฆฐํ„ฐ๋ฅผ ํ•ดํ‚นํ–ˆ๋˜ ์‚ฌ๊ฑด์ด ์žˆ์—ˆ๋˜ ๋งŒํผ ํ•œ๋•Œ ํฐ ์ด์Šˆ๊ฐ€ ์žˆ์—ˆ๋˜ ์‚ฌ๊ฑด์ž…๋‹ˆ๋‹ค. PRET๋Š” Printer Exploitation Toolkit ์˜ ์•ฝ์ž๋กœ ๋‚ด๋ถ€์ ์œผ๋กœ ์„ค์น˜ํ•˜์—ฌ ํ…Œ์ŠคํŠธํ•ด๋ณผ ๋งŒํ•˜๋‹ค. ํ”„๋ฆฐํ„ฐ๋Š” ๊ธฐ์—… ๋˜๋Š” ๊ฐœ์ธ ๊ฐ„์—์„œ๋„ ์ค‘์š”ํ•œ ์ž๋ฃŒ๋“ค์„ ์‚ฌ์šฉ์ž์™€ ์ƒํ˜ธ์ž‘์šฉ์„ ํ•˜๋ฉด์„œ๋„ ์ด๋Ÿฌํ•œ ๋ณด์•ˆ์ ์ธ ์ธก๋ฉด์„ ์ƒ๊ฐํ•˜๊ธฐ๊ฐ€ ์‰ฝ์ง€ ์•Š๋‹ค. ์ด๋ฒˆ ํ…Œ์ŠคํŠธ๋ฅผ ํ†ตํ•ด ์ž˜๋ชป๋œ ๋ณด์•ˆ์„ค์ • ์˜ค๋ฅ˜๋กœ ๋ฐœ์ƒ ๊ฐ€๋Šฅํ•œ ์œ„ํ—˜์„ ํ™•์ธํ•˜๊ณ ์ž ํ•œ๋‹ค. PRET ์˜ ๊ธฐ๋Šฅ๋“ค (1) ์ž„์‹œ๋ฐ ๋ฌผ๋ฆฌ์ ์ธ ์„œ๋น„์Šค ๊ฑฐ๋ถ€ ๊ณต๊ฒฉ(DOS) (2) ๊ณต์žฅ ๊ธฐ๋ณธ๊ฐ’์œผ๋กœ ์ดˆ๊ธฐํ™” (3) ์ธ์‡„ ์ž‘์—… ์กฐ์ž‘ (4) ์•”ํ˜ธ ๋ฐ ํฌ๋ž˜ํ‚น (5) ํ”„๋ฆฐํ„ฐ ๋ฉ”๋ชจ๋ฆฌ ๋ฐ ํŒŒ์ผ ..

ETC