๋ณด์3 [์๋น์ค ์๊ฐ] OSINT Open Source + Intelligence ๋? OSINT(Open Source Intelligence)๋ ๊ณต๊ฐ๋ ์ถ์ฒ๋ผ๋ ์๋ฏธ๋ก Open Source์ ๊ตฐ(Military)์์ ์ ๋ณด๋ฅผ ์์งํ๋ ์ฒฉ๋ณดํ๋์์ ์ ๋๋ Intelligence๊ฐ ํฉ์ณ์ ธ ํ์ํ ์ฉ์ด ์ถ์ฒ : https://www.kisec.com/rsrh_rpt_det.do?id=163 ๊ฐ๋จํ๊ฒ๋ ์จ๋ผ์ธ ์์ ๋๋ฆฌ ํผ์ ธ ์๋ ๊ฐ์ข ์ ๋ณด๋ค์ ํ ๊ณณ์ ๋ชจ์์ ๋ณผ ์ ์๊ฒ ํด์ฃผ๋ ์ญํ ์ ํ๋ ๊ฒ ๊ฐ๋ค 1. Shodan Shodan Search engine of Internet-connected devices. Create a free account to get started. www.shodan.io 2. Criminal IP Cybersecu.. 2022. 9. 3. Log4j ์ทจ์ฝ์ ! / CVE-2021-44228 ์ด๋ฒ์ ์ ์ธ๊ณ์์ ์ด์์ธ Log4j๊ฐ ์์ด ์ธํฐ๋ท์์ ์ฐพ์ ์ ๋ณด๋ฅผ ํ๊ณณ์ ์ ๋ฆฌ ํด๋ดค๋ค! 1. Log4j ๋? - Apache Software Foundation์์ ๊ฐ๋ฐ - Java ๋ก๊น ํ๋ ์ ์ํฌ๋ก ํ๋ก๊ทธ๋จ์ ๋ก๊ทธ ๋จ๊ธฐ๋ ๋ผ์ด๋ธ๋ฌ๋ฆฌ - ๋๋ถ๋ถ์ ํ๋ก๊ทธ๋จ์์ ์ฌ์ฉํ๊ณ ์์ด ๋์ฑ ์ฌ๊ฐํ ์ทจ์ฝ์ ์ด๋ค. 2. ์ด๋ค ์ทจ์ฝ์ ์ธ๊ฐ? - CVE-2021-44228 - ํ์ค์ ์ฝ๋ ๋ง์ผ๋ก ์๋ฒ์ ์ํ๋ ๋ช ๋ น์ ๋ด๋ ค ๊ณต๊ฒฉ์๊ฐ ์ํ๋ ๊ธฐ๋ฅ ์ํ ๊ฐ๋ฅ. - ๋๋ ํ ๋ฆฌ(LDAP ๋๋ ํ ๋ฆฌ)๋ฅผ ํตํด ๋ฐ์ดํฐ๋ฅผ ์ฐพ๊ธฐ ์ํด Java ํ๋ก๊ทธ๋จ์์ ์ฌ์ฉํ๋ Java Naming and Directory Interface (JNDI)๋ฅผ ์ฌ์ฉ ๋ฐฑ๋ฌธ์ด ๋ถ์ฌ์ผ๊ฒฌ, ์๋ ์์์ ๋ณด๋ฉด ์ด๋ค ๋๋์ธ์ง ์ดํด๊ฐ ๋๋ค https://youtu.be/NOx.. 2021. 12. 19. IP ์ธ๋ถ ํํ ์กฐํ - AbuseIPDB ์๋ ํ์ธ์ ๐ ์ค๋ ์๊ฐํด๋๋ฆด ์ฌ์ดํธ๋ IP์ ํํ์ ์กฐํ ํ ์ ์๋ ๊ณณ ์ ๋๋ค. ์๋์ IP ๊ฒ์์ผ๋ก ๊ฐ์ด ํด๋น IP์ ๋ฑ๋ก ๊ตญ๊ฐ, Hostname, ISP ์ ์ฒด๋ฅผ ํ์ธ ๊ฐ๋ฅํฉ๋๋ค ๋ํ ์๋ ์ฒ๋ผ AbuseIPDB์ ๋ค์ํ ์ฌ์ฉ์๋ค์ด ํด๋น IP์ ๋ํด์ Report๋ฅผ ์ ์ถํ๋ฉฐ ํด๋น IP์ ๋ํ ๋ค์ํ ์๊ฒฌ์ ํ์ธ ํ ์ ์์ต๋๋ค. www.abuseipdb.com/ AbuseIPDB - IP address abuse reports - Making the Internet safer, one IP at a time Check an IP Address, Domain Name, or Subnet e.g. 211.249.218.4, microsoft.com, or 5.188.10.0/24 www.abuseipd.. 2021. 4. 25. ์ด์ 1 ๋ค์