보안 & 해킹(114)
-
미국 발전소 리얼 해킹
Watch hackers break into the US power grid 한글 기사 : https://www.hackerslab.org/news/redteam-security-pen-test/ 배지 복제 - 스콜피온 시즌1 6화 26:30 참고
2017.06.02 -
워드프레스 IP소스 잘 받아오지 못하는 오류 해결
포트 포워딩 등으로 바뀐 경우에는 적절하지 않다.Local IP를 내부IP주소로 출력할 텐데 외부에서 접속할 때는 외부IP 주소 체계여야 하기 때문. 내부 NAT 전용이고 외부에서 받을때야 고정IP가 쉽사리 바뀌지 않으니 문제 없을 테다... 오류 해결하느라 삽질했다. /root 폴더에 두 스크립트를 생성한 후 auto.sh을 실행하자. /root/ori_wp-config.php // 이 스크립트는 워드 프레스 버전에 따라 다를 수 있음. 아래에서 처음으로 등장하는 define 구문 3가지만 따로 추가해 주면 된다. 원본은 /var/www/wordpress/wp-config.php 소스파일이다.
2017.05.30 -
윈도우 manifest 파일 수정하여 관리자 권한 요구하기
마지막 태그 위에 삽입한다.
2017.05.28 -
Batch 파일 관리자 권한으로 실행-UAC를 띄우는 스크립트
@echo off :: BatchGotAdmin :------------------------------------- REM --> Check for permissions >nul 2>&1 "%SYSTEMROOT%\system32\cacls.exe" "%SYSTEMROOT%\system32\config\system" REM --> If error flag set, we do not have admin. if '%errorlevel%' NEQ '0' ( echo Requesting administrative privileges... goto UACPrompt ) else ( goto gotAdmin ) :UACPrompt echo Set UAC = CreateObject^("Shell.Application..
2017.05.28 -
정보보안기사 실기 9회 기출 복원
시험 보시느라 수고하셨습니다. 정답은 굵은 글씨로 표시했습니다. 잘못된 내용은 댓글로 알려주세요. 1. 맥, 리눅스, 유닉스,윈도우등 운영체제 별로 디렉터리 경로는 다르지만 DNS의 정보를 담고 있는 파일이며, 윈도우7이상 버전에서는 관리자 외에 수정이 불가능 한 파일의 이름은 무엇인가? - hosts 2. smurf 문제, 공격자가 희생자의 IP 로 위조하여 ICMP (A)Echo request 를 Broadcast 한다.희생자들은 (B)Echo reply 한다. (C) Broadcast 방법 3. (A)스택 영역에 할당된 버퍼의 크기를 초과하는 데이터나 실행가능 코드를 넣어 특정 변수나 복귀주소를 변경하여 임의의 코드를 실행하는 것이다. (B)힙 영역에서 버퍼를 초과 4. trustwave 사의 아파..
2017.05.27 -
Linux Kernel 4.8.0 (Ubuntu) - Packet Socket Local Privilege Escalation
Linux Kernel 4.8.0 (Ubuntu) - Packet Socket Local Privilege Escalation EDB-ID: 41994Author: Andrey KonovalovPublished: 2017-05-11CVE: CVE-2017-7308Type: LocalPlatform: LinuxAliases: N/AAdvisory/Source: LinkTags: LocalE-DB Verified: Exploit: Download / View RawVulnerable App: N/A // A proof-of-concept local root exploit for CVE-2017-7308. // Includes a SMEP & SMAP bypass. // Tested on 4.8.0-41-ge..
2017.05.15