[모의해킹] 유닉스/리눅스 기반의 운영체제 침투
·
🚨 보안 실무/모의 해킹
! 이 포스트의 내용은 2019년 전공 강의에서 다룬 리눅스 보안 실습의 기록용이며, 이는 학습 목적으로만 사용되어야 합니다.! 어떠한 경우에도 이러한 기술을 악용하거나 불법적인 활동에 사용해서는 안 됩니다. ! 모의 해킹과 관련된 실습은 합법적인 환경에서만 수행되어야 하며, 무단으로 다른 사람의 시스템에 접근하는 등의 행위는 법적인 문제로 이어질 수 있습니다. 이러한 기술을 사용할 때에는 항상 윤리적인 책임을 갖고 행동해야 합니다. 1️⃣ 대상 시스템 정보 수집db_nmap -sT -sV -O 192.168.255.1482️⃣ DistCC 원격 코드 실행 취약점을 이용한 침투 🔹 1. Metasploit 실행 후 익스플로잇 모듈 설정msfconsoleuse exploit/unix/misc/distc..
[모의 해킹] Metasploitable을 이용한 무차별 대입 공격
·
🚨 보안 실무/모의 해킹
! 이 포스트의 내용은 2019년 전공 강의에서 다룬 리눅스 보안 실습의 기록용이며, 이는 학습 목적으로만 사용되어야 합니다.! 어떠한 경우에도 이러한 기술을 악용하거나 불법적인 활동에 사용해서는 안 됩니다. ! 모의 해킹과 관련된 실습은 합법적인 환경에서만 수행되어야 하며, 무단으로 다른 사람의 시스템에 접근하는 등의 행위는 법적인 문제로 이어질 수 있습니다. 이러한 기술을 사용할 때에는 항상 윤리적인 책임을 갖고 행동해야 합니다. 1️⃣ 무차별 대입 공격이란?가능한 모든 조합의 키나 비밀번호를 체계적으로 시도하여 올바른 값을 찾아내는 방식이다.이 공격은 단순하지만, 강력한 암호화 또는 충분히 긴 비밀번호를 사용하는 경우 시간과 자원 면에서 비효율적일 수 있다.2️⃣ 실습 환경실습에서는 모의 침투 연..
[모의 해킹] 버퍼 오버플로우 공격 실습
·
🚨 보안 실무/모의 해킹
! 이 포스트의 내용은 전공 강의에서 다룬 리눅스 보안 실습의 기록용이며, 이는 학습 목적으로만 사용되어야 합니다.! 어떠한 경우에도 이러한 기술을 악용하거나 불법적인 활동에 사용해서는 안 됩니다. ! 모의 해킹과 관련된 실습은 합법적인 환경에서만 수행되어야 하며, 무단으로 다른 사람의 시스템에 접근하는 등의 행위는 법적인 문제로 이어질 수 있습니다. 이러한 기술을 사용할 때에는 항상 윤리적인 책임을 갖고 행동해야 합니다. 버퍼 오버플로우란? 컴퓨터 프로그램이 고정된 길이의 버퍼(buffer)보다 더 많은 데이터를 저장하려고 할 때 발생하는 단순한 프로그래밍 오류일 뿐만 아니라, 악의적인 공격자가 이를 이용하여 시스템을 공격할 수 있는 강력한 보안 취약점이다버퍼 오버플로우 공격(Buffer Over..
[모의 해킹] 윈도우8 재부팅 시 악성코드 실행
·
🚨 보안 실무/모의 해킹
! 이 포스트의 내용은 전공 강의에서 다룬 리눅스 보안 실습의 기록용이며, 이는 학습 목적으로만 사용되어야 합니다.! 어떠한 경우에도 이러한 기술을 악용하거나 불법적인 활동에 사용해서는 안 됩니다. ! 모의 해킹과 관련된 실습은 합법적인 환경에서만 수행되어야 하며, 무단으로 다른 사람의 시스템에 접근하는 등의 행위는 법적인 문제로 이어질 수 있습니다. 이러한 기술을 사용할 때에는 항상 윤리적인 책임을 갖고 행동해야 합니다. 01. Windows 8 재부팅 시 악성코드 실행 01-01. 재부팅 시 악성코드가 실행될 수 있도록 명령어 실행 - persistence 명령어 옵션 * 이 명령어는 Meterpreter 세션을 사용하는 공격자가 시스템에 백도어를 설치하고 유지할 수 있도록 한다. 설..
[모의 해킹] 윈도우8/윈도우10 OS 침투 작업
·
🚨 보안 실무/모의 해킹
! 이 포스트의 내용은 전공 강의에서 다룬 리눅스 보안 실습의 기록용이며, 이는 학습 목적으로만 사용되어야 합니다.! 어떠한 경우에도 이러한 기술을 악용하거나 불법적인 활동에 사용해서는 안 됩니다. ! 모의 해킹과 관련된 실습은 합법적인 환경에서만 수행되어야 하며, 무단으로 다른 사람의 시스템에 접근하는 등의 행위는 법적인 문제로 이어질 수 있습니다. 이러한 기술을 사용할 때에는 항상 윤리적인 책임을 갖고 행동해야 합니다. 📝 실습 전 용어 정리 · Reverse TCP - (연결 시작 주체) 공격 대상 시스템이 연결을 시작 - (연결 방향) 공격자는 Meterpreter를 실행하는 동안 자신의 시스템에서 연결을 대기 · Bind TCP - (연결 시작 주체) 공격자가 연결을 시작..
[모의 해킹] 윈도우7 OS 침투 작업
·
🚨 보안 실무/모의 해킹
! 이 포스트의 내용은 전공 강의에서 다룬 리눅스 보안 실습의 기록용이며, 이는 학습 목적으로만 사용되어야 합니다.! 어떠한 경우에도 이러한 기술을 악용하거나 불법적인 활동에 사용해서는 안 됩니다. ! 모의 해킹과 관련된 실습은 합법적인 환경에서만 수행되어야 하며, 무단으로 다른 사람의 시스템에 접근하는 등의 행위는 법적인 문제로 이어질 수 있습니다. 이러한 기술을 사용할 때에는 항상 윤리적인 책임을 갖고 행동해야 합니다. 📝 실습 전 용어 정리 · Reverse TCP - (연결 시작 주체) 공격 대상 시스템이 연결을 시작 - (연결 방향) 공격자는 Meterpreter를 실행하는 동안 자신의 시스템에서 연결을 대기 · Bind TCP - (연결 시작 주체) 공격자가 연결을 시작..