전체 글 65

Wireshark 필터링 명령어 정리

1. MAC ID 필터링Mac Source 나 Destination에 OOO 주소를 갖는 패킷을 필터링함eth.addr == OOO2. IP 필터링Destinition IP가 OOO인 패킷을 필터링함ip.dst == OOO3. 포트 필터링Destination PORT가 OOO인 패킷을 필터링함tcp.dstport == OOO4. 프로토콜 필터링TCP 또는 UDP 프로토콜 패킷을 필터링함tcp or udp 5. TCP 연결관련 필터링TCP를 연결하면 서버가 응답함TCP 연결을 해제하면 서버가 응답함TCP 서버가 닫혀 있을 때 서버가 응답함tcp.flags.syn == 1tcp.flags.fin == 1tcp.flags.reset == 1 6. Data 길이 필터링Application Protocol Dat..

워게임 스터디 2025.05.21

[250521] Suninatas - 16번

들어가면 다음과 같은 다운로드 파일과 함께 Can you find the password for a member of SuNiNaTaS.com? 라는 문제가 나온다. 해석해 보면 '써니니타스.com 멤버의 패스워드를 찾을 수 있나요?'인데, 파일을 다운받아 보니 유형이 와이어샤크로 떠서 와이어샤크로 다음 파일을 열어 보았다.파일을 열어 보니 엄청나게 많은 통신이 이루어지는 것으로 보인다... 하나하나 찾을 수는 없기에 검색 필터를 사용해서 찾아보기로 함 인터넷에 와이어샤크 필터라고 치니 다양한 필터링 명령어들이 나왔다.(자세한 건 심화 공부에 적어 놓겠음) 주요 프로토콜이라고 나온 방법은 http, dicom, tcp, udp 등이다. dicom은 검색했을 때 아무것도 뜨지 않았고 http는 뭐가 엄청 ..

워게임 스터디 2025.05.21

[250518] 랜섬웨어란 무엇인가요?

본 글은 IGLOO의 랜섬웨어란 무엇인가요?(https://www.igloo.co.kr/security-information/%eb%b3%b4%ec%95%88-101-%eb%9e%9c%ec%84%ac%ec%9b%a8%ec%96%b4%eb%9e%80-%eb%ac%b4%ec%97%87%ec%9d%b8%ea%b0%80%ec%9a%94/)를 기반으로 작성된 글임.랜섬웨어란?몸값(Ransom) + 소프트웨어(software)의 결합 용어사용자의 컴퓨터에 침투하여 데이터를 암호화, 시스템 접근 제한 -> 금전 요구 공격자: 표적으로 삼은 사용자의 조직의 데이터를 접근할 수 있게 해 주는 대가로 '몸값'을 요구 랜섬웨어 종류1. 암호화 랜섬웨어시스템에 침투해 사용자 파일 암호화하는 보편적 랜섬웨어 공격자: 암호 해독..

기술 스터디 2025.05.18

[250513] Android Malware : 사마귀 해부학

Roaming Mantis란?안드로이드 Malware로, 취약한 공용 라우터를 장악하여 DNS 서버를 변조하는 것-> 사용자가 어떠 사이트로 가든 공격자의 서버로 이동하게 됨 1) Download & Install문자의 URL에 접근 -> chrome을 최신 버전으로 업데이트 하라는 안내 문자 출력다운로드를 하면 chrom.apk 파일이 다운됨앱을 실행하면 앱은 사라지고 상단 바에 chrome 로고가 생김 -> Backgreound로 실행-> 실행 중인 프로세스 목록을 확인해 보면 chrome이 두 개가 된 것을 확인할 수 있음 2) Dynamic DEX LoadingEncrypted DEX Loading 1. ImApplication.c("rrkf")rrkk: 인자 -> wo.pi method 호출//..

기술 스터디 2025.05.13

[250507] 360XSS

본 글은 Plainbit의 360XSS(https://blog.plainbit.co.kr/360xss/)를 바탕으로 작성된 글임.360XSS 취약점 공격의 개요 및 배경360XSS 취약점 공격이란? 대규모 크로스사이트 스크립팅 캠페인-> Krpano 프레임워크의 취약점을 악용한 사례-> 350개 이상의 신뢰받는 웹사이트 감염시켜 검색 결과 조작을 통한 악성 콘텐츠 유포 메커니즘으로 작동 공격자 SEO 최적화 기술 사용하여 조작된 페이지를 검색 결과 상위에 노출시킴-> 피해 확산 극대화 => 새로운 형태의 하이브리드 공격 공격의 기술적 메커니즘악성 자바 스크립트는 다음과 같은 다단계 실행 구조를 가짐// 1차 페이로드: DOM 기반 XSS 트리거document.addEventListener('DOMCont..

기술 스터디 2025.05.07

Java 스터디 3주차

프로그래머스(https://programmers.co.kr/)의 문제를 순차적으로 풀이함.1. 나머지 구하기더보기class Solution { public int solution(int num1, int num2) { int answer = -1; return answer; } }Java의 산술 연산자 종류는 다음과 같다. 종류코드 예설명+x=a+ba와 b를 더한 값을 x에 대입-x=a-ba와 b를 뺀 값을 x에 대입*x=a*ba와 b를 곱한 값을 x에 대입/x=a/ba를 b로 나눈 값을 x에 대입%x=a%ba를 b로 나눈 나머지를 x에 대입 표를 통해 알 수 있듯 나머지를 구하는 산술 연산자는 %이기에 answer의 값에 num1%num2를 넣어준다.class..

코딩 스터디 2025.05.07

[250409] 드림핵 정리

Command Injection 인젝션이란?악의적 데이터를 프로그램에 입력하여 시스템 명령어, 커드, 데이터베이스 쿼리 등으로 실행되게 하는 기법 -> 이중 이용자의 입력을 시스템 명령어로 실행하게 하는 취약점 => Command Injection 명령어를 실행하는 함수에 이용자가 임의의 인자를 전달할 수 있을 때 발생 '' - 명령어 치환: '' 안에 들어 있는 명령어를 실행한 결과로 치환$() - 명령어 치환: $() 안에 들어 있는 명령어를 실행한 결과로 치환 -> 중복 사용 가능&& - 명령어 연속 실행: 한 줄에 여러 명령어 사용하고 싶을 때 사용 -> 앞에서 에러가 나지 않아야 뒷 명령어 실행|| 명령어 연속 실행: 한 줄에 여러 명령어를 사용하고 싶을 떄 사용 -> 앞에서 에러가 나지 않아야..

웹해킹 스터디 2025.04.09

[250408][Webhacking] old-25

접속화면은 이렇다. 화면에 flag.php가 있어서 해당 url로 접속해 보았는데 라고만 뜨고 아무것도 안 떴다. hello.php도 마찬가지 다만 처음에 사이트에 접속하면 다음과 같은 file=?의 url로 연결이 되고 이 url을 바탕으로이 부분이 채워지는 듯 하다. 현재 file이 hello로 되어 있어 file 안에 들어 있는 hello world를 출력해 주고, file이 flag일 시아까 보았던 문자열을 출력해 주는 것을 볼 수 있었다. 즉 이 문제는 파일을 읽어서 출력해 주는 문제인 것 같다. GPT 한테 물어 보니 file 파라미터를 통해 서버에서 특정 파일을 불러와 보여주는 구조라고 했다. 예를 들어,webhacking.kr:10001/?file=hello라는 요청을 보내면 hello.p..

워게임 스터디 2025.04.08

[250408] wrapper

wrapper 클래스란?기본 자료형을 참조형 자료처럼 사용하기 위한 클래스기본 자료형: int, float, char, boolean과 같은 자료형. 정적 타이핑으로 작성되는 언어참조형 자료형: 기본 자료형을 기초로 하여 만들어진 자료형. String, Araay, Map 등과 같은 클래스와 인터페이스, 열거형이 해당 => 컴퓨터 메모리에 저장된 데이터를 간접적으로 접근할 수 있는 값(=주소값)을 식별하고 저장하는 방식기본 자료형참조 자료형byteString(문자열)shortArray(배열)intEnumeration(열거)longClass(클래스)floatInterface(인터페이스)double char boolean  기본 자료형을 감싸는 클래스-> 기본 자료형의 값을 감싸 객체형태로 만든 것-> 불변..

워게임 스터디 2025.04.08

[250408] 영화로 보는 사이버 위협과 통합보안의 필요성

*본 글은 EST SECURITY의 영화로 보는 사이버 위협과 통합보안의 필요성(https://blog.alyac.co.kr/5548)를 바탕으로 작성한 글임영화 속 디지털 사회를 위협하는 '파이어 세일'해커 집단은 금융 시스템, 교통, 전력, 통신망과 같은 국가 인프라를 모두 해킹 -> '파이어 세일' 파이어 세일이란?국가기반시설에 대한 사이버 테러리스트의 3단계에 걸친 체계적인 공격 -> 국가 전체를 혼란에 빠뜨리는 사이버 공격1단계: 교통기관 시스템 마비2단계: 금융망과 통신망 마비3단계: 가스/수도/전기/원자력 체계의 마비=> 동시 공격은 불가하지만 개뱔 시스템 마비는 가능' 공격 단계 및 매커니즘금융 시스템 교란: 은행 계좌 접근 차단, 증권거래소 시스템 마비, 금융 데이터 암호화 및 삭제교통..

기술 스터디 2025.04.08