본문 바로가기 메뉴 바로가기

Pwnbit.kr = )

프로필사진
  • 글쓰기
  • 관리
  • 태그
  • 방명록
  • RSS

Pwnbit.kr = )

검색하기 폼
  • 전체보기 (83)
    • WarGame (8)
      • Hacker School FTZ (7)
      • Webhacking.kr (1)
    • CTF Write up (2)
      • Codegate 2014 (2)
    • Language (22)
      • Python (17)
      • C (4)
      • Batch Script (1)
    • Web (4)
    • Windows (2)
    • Linux (9)
    • Network (5)
    • Analysis (3)
    • Forensic (1)
    • Tools (6)
    • Issue (5)
    • Photo (4)
    • Tistory (6)
    • Private (6)
  • 방명록

전체 글 (83)
footprint

Foot printing 2016. 01. 13.

Photo 2016. 1. 15. 10:54
CK 익스플로잇 킷 분석(CK Exploit Kit Analysis) -2

[Analysis] - CK 익스플로잇 킷 분석(CK Exploit Kit Analysis) -1 이전 글에 이어서 이번에는 분석환경에서 동적 분석 과정을 적어봤습니다. 3. 동적 분석환경은 Windows7 초기 순정버전에 업데이트 패치도 없는 기본 버전입니다.분석은 Sysinternals Suite의 Process Explorer, Procmon, TCPView입니다.Process Explorer는 현재 실행중인 프로세스의 정보를 볼 수 있고,Procmon은 과거 따로 존재하던 Filemon과 Netmon, Regmon을 하나로 통합시켰고,파일과 레지스트리의 생성, 수정, 삭제, 네트워크 연결 정보 등을 볼 수 있습니다.(Sysinternals : https://technet.microsoft.com/..

Analysis 2016. 1. 13. 15:23
CK 익스플로잇 킷 분석(CK Exploit Kit Analysis) -1

CK Exploit Kit, 일명 CK VIP Exploit Kit가 나온지는 꽤 시간이 흘렀고 이미 분석이 충분히 끝났다고 보여집니다.하지만 제가 실제로 발생하는 공격에 CK Exploit Kit을 이용하는 것은 처음 접해봤기 때문에 오랜만에 분석을 해봤습니다. 1. 패킷 수집해당 공격이 들어온 것은 침입탐지 장비를 통해서였으며, 탐지 패턴은 '/*NB VIP*/'으로 일반적인 CK Exploit Kit가 가지는 패턴 중 하나입니다.이 외에도 '/*jsnb vip*/', 'ck'라는 문자열이 발견 됩니다. 침입탐지 장비의 특성상 모든 패킷을 수집하는 것이 아닌, 탐지된 패턴으로부터 일정량만 수집하므로 중간이 잘린 형식의 패킷을 수집할 수 있었습니다. 1-1. 첫번째 패킷 1-2. 두번째 패킷 2. 패킷..

Analysis 2016. 1. 13. 00:38
리눅스 특정파일명만 삭제

리눅스와 같은 Text UI환경에서는 특정 파일들만 골라서 삭제하기가 까다롭습니다. rm 명령어와 |grep 의 조합으로 가능할까 싶었는데 find 명령어를 이용하여 가능했습니다. find . -name "*pwnbit.kr*" -exec rm -f {} \; find 명령어를 이용하여 특정 파일명을 검색합니다. 이때 파일명은 보시듯이 정규표현식 사용이 가능합니다. 그리고 -exec옵션을 이용하여 이를 이용하여 실행할 프로그램을 지정해줍니다. 여기서는 파일 삭제를 위해서 rm을 사용했고, {}는 find에 대한 결과 한 줄 마다 rm을 실행하겠다는 의미입니다. 하지만 exec에 대한 인자를 찾지 못 했다는 에러메시지가 발생했는데요. exec에 대한 인자를 찾지 못했다고 나오는 경우에는 -exec rm {..

Linux 2016. 1. 12. 15:03
구글 애드센스 PIN 번호 - Google Adsence Pin Number

구글 Adsence에서 드디어 PIN 번호가 날라왔습니다. 구글 애드센스 계정에 10달러의 수익이 발생하면 위와같이 PIN 번호를 인증해서 해당 거주지에 사는 본인이 맞는지 인증을 해야합니다.그리고 100달러의 수익에 도달해야 실제로 지급을 받을 수 있구요. 애드센스 홈페이지에 가시면 위와 같이 Pin 번호를 입력하는 곳이 있고 우편에 적힌대로 적어주고 인증하면 끝납니다. 이 간단한 과정을 거치기 위해 구글은 11월 초부터 한국으로 우편을 보냈고,전 한 달만에 이 우편을 받아보게 됬구요..보통 한 달정도가 걸리고 이 작은 종이 한 장이 중간에 유실이 안 된다는게 신기하네요. 이게 바로 불로소득하지만 국내 은행으로 지급 시 수수료 10,000원이라는게 함정..언제 지급받아보나...

Private 2016. 1. 6. 19:39
윈도우10에서 F8로 안전모드 진입 방법

윈도우 7까지는 부팅 시 F8 키를 이용하여 안전모드 부팅이 가능했다. 하지만 윈도우 8, 10은 F8키를 이용해도 안전모드가 부팅이 어려웠는데 다음 방법을 이용하여, F8 부트 메뉴에서 안전모드를 추가할 수 있다. 1. 명령프롬프트(cmd)를 관리자 계정으로 실행 2. bcdedit /set {default} bootmenupolicy legacy 명령어 입력 2-1. 해제 시 bcdedit /set {default} bootmenupolicy standard 명령어 입력 3. 재부팅 하면서 F8로 부트 메뉴 진입 후 안전모드로 실행

Windows 2015. 9. 29. 14:45
윈도우 우클릭 컨텍스트 메뉴 생성

윈도우에서 우클릭을 했을 시 나오는 컨텍스트 메뉴에 내가 원하는 명령을 넣는 방법 Regedit를 들어가서 아래 코드를 넣는다. 해당 코드는 시스템 종료를 예시로 하고 있다. [HKEY_CLASSES_ROOT\Directory\background\shell\SystemShutdown] @="시스템 종료(&X)" "Icon"="SHELL32.dll,27 " "HasLUAShield"="" "NoWorkingDirectory"="" [HKEY_CLASSES_ROOT\Directory\background\shell\SDUI\command] @="shutdown /p" 해당 코드를 직접 입력하기 귀찮다면 아래 첨부파일을 실행하면 된다. 그 외에 재시작은 다음 코드를 사용하면 된다. [HKEY_CLASSES_RO..

Windows 2015. 9. 29. 14:41
자바스크립트 iframe크기 자동 조절

자바스크립트를 이용하여 iframe에서 표시되는 화면을 스크롤 없이 자동으로 크기 조절해주는 방법 우선 사이에 다음과 같은 자바스크립트를 선언한다. 그리고 부분에 다음과 같이 사용한다. 위 코드를 적용해도 화면이 짤리는 분들은 width와 height를 110%, 120% 등으로 조절해서 사용하면 제대로 표시된다.

Web 2015. 9. 29. 14:32
이전 1 2 3 4 5 6 ··· 11 다음
이전 다음
공지사항
최근에 올라온 글
  • 웨일 브라우저 DNS Over H⋯
  • tistory 블로그에 toc 추가
  • 파이썬 cx_Oracle에서 한⋯
  • python list 중복제거
최근에 달린 댓글
  • 정리 감사합니다!
  • 정말 궁금했던 내용이었는데⋯
  • 뉴라인과 캐리지리턴의 차이⋯
  • 왜 입력 종료 확인 값을 뉴라⋯
Total
211,422
Today
62
Yesterday
75
링크
TAG
  • Wargame
  • 파이썬
  • 해커스쿨
  • network
  • writeup
  • 프로그래밍
  • CODEGATE 2014
  • FTZ
  • 사이버테러
  • 악성코드
  • TISTORY
  • 파밍
  • CK Exploit Kit
  • 개발
  • 스크립트
  • www
  • exploit
  • BOF
  • hosts
  • analysis
  • 프로그래밍 언어
  • 사진
  • 문제풀이
  • 웹
  • 자바스크립트
  • 팁
  • python
  • Sublime Text 2
  • hackerschool
  • 분석
more
«   2021/03   »
일 월 화 수 목 금 토
  1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30 31      
글 보관함
  • 2021/01 (1)
  • 2020/05 (1)
  • 2016/10 (1)
  • 2016/07 (1)
  • 2016/06 (7)

Blog is powered by Tistory / Designed by Tistory

티스토리툴바