์ ๋ณด๋ณด์8 [Burp Suite] ์ค์น ๋ฐฉ๋ฒ ๋ฐ ๊ธฐ๋ฅ ์์๋ณด๊ธฐ! Burp Suite ์ ๋ํด์ ์ค์น์ ๊ธฐ๋ณธ์ ์ธ ๊ธฐ๋ฅ์ ์ค๋ช ํ๊ณ ์ ํฉ๋๋ค! ๋จผ์ Proxy ์ ๊ฐ๋ ์ ๋ํ ์ดํด๊ฐ ํ์ํฉ๋๋ค. Proxy(ํ๋ก์) ๋? Proxy๋ ํด๋ผ์ด์ธํธ์ ์๋ฒ ์ฌ์ด์์ ๋ฐ์ดํฐ๋ฅผ ์ ๋ฌ(์ค๊ณ)ํด ์ฃผ๋ ์ญํ ์ ์ํํฉ๋๋ค. ์ค๊ฐ์์ ๋ฐ์ดํฐ๋ฅผ ๋ฐ์์ ๋์ ์ ๋ฌํด์ค๋ค๊ณ ์๊ฐํ๋ฉด ๋ฉ๋๋ค. ๊ธฐ๋ณธ ํต์ ํ๊ฒฝ Proxy ๊ตฌ์ฑ ์ ์์น Burp Suite๋? Brup Suite๋ Proxy ๊ธฐ์ ์ ํ์ฉํ๋ ๋๊ตฌ์ด๋ฉฐ ์์ฒญ/์๋ต์ ๋ํ ๋ค์ํ ๊ธฐ๋ฅ์ ์ ๊ณตํฉ๋๋ค. Burp Suite ๋ค์ด๋ก๋ ๋ฐ ์ค์น 1. ํํ์ด์ง์์ Community ๋ฒ์ ์ผ๋ก ๋ค์ด๋ก๋ ํฉ๋๋ค. https://portswigger.net/burp/communitydownload 2. ์ค์น ํ์ผ ์คํํ์ฌ ์๋ด๋๋ก ์งํํฉ๋๋ค. โถ ์ ๋ ํ ์คํธ .. 2023. 5. 4. PDF ๋ฐ์ด๋ฌ์ค / ์ ์ฑ์ฝ๋ ํ์ธ ๋ฐฉ๋ฒ PDF ๋ด ์ ์ฑ์ฝ๋ / URL์ ํธ๋ฆฌํ๊ฒ ํ๋์ ๋ณผ ์ ์๋ ๋ฐฉ๋ฒ์ด ์์ด์ ์๊ฐํด ๋๋ ค ๋ณด๋ ค๊ณ ํฉ๋๋ค. ์ฐ์ Python์ ํ์ฉํ๋ ๋ฐฉ๋ฒ์ผ๋ก ๋ถ์ํ๋ PC์ Python์ด ์ค์น๋์ด ์์ด์ผ ํฉ๋๋ค 1. Python ์ค์นํ๊ธฐ Download Python The official home of the Python Programming Language www.python.org ๊ทธ๋ผ ์ด์ ๋ถ์์ ํ์ฉํ Pdfid.py ํ์ผ์ ๋ค์ด๋ฐ์ผ๋ฉด ๋ฉ๋๋ค 2. Pdfid.py ํ์ผ ๋ค์ด๋ก๋ PDF Tools Here is a set of free YouTube videos showing how to use my tools: Malicious PDF Analysis Workshop. pdf-parser.py This tool .. 2022. 12. 24. Naver ํผ์ฑ ํ์ด์ง URL์ ํฌํจํ ์คํธ๋ฉ์ผ ์ ํฌ Naver ๋ก๊ทธ์ธ ํ์ด์ง๋ฅผ ์ฌ์นญํ ํผ์ฑ ํ์ด์ง๋ฅผ ํ์ธ ํ์ต๋๋ค. ์คํธ๋ฉ์ผ์ URL ์ ์ ์ํ๋๋ก ํฌํจํ์ฌ ๋ฐ์ก ํ์๊ณ ๋ฐ์ ์ ์ฃผ์๋ NAVER๋ก ๋ณ์กฐํ์ง ์์์ต๋๋ค. ์ฃผ์๋ฅผ ์ฃผ์ ๊น๊ฒ ๋ณธ๋ค๋ฉด ํผ์ฑ์ธ๊ฑธ ์ ์ ์์ ๊ฒ ๊ฐ์ต๋๋ค. IOC ์นจํด์งํ URL : naver-corpid432bajsd.weihnachts-backstube[.]de IP : 81.169.145.66 "๋ค์ด๋ฒ ์์ด๋ ๋ณดํธ์กฐ์น ํด์ "๋ก ์์ฅํ ํผ์ฑ๋ฉ์ผ ์ ํฌ ์ฃผ์! ์๋ ํ์ธ์? ์ด์คํธ์ํ๋ฆฌํฐ ์ํ๋ฆฌํฐ๋์์ผํฐ(์ดํ ESRC)์ ๋๋ค. ๊ตญ๋ด ํฌํธ์ฌ์ดํธ ๋ค์ด๋ฒ์ ์์ด๋ ๋ณดํธ์กฐ์น๊ฐ ์ค์๋์๋ค๋ ๋ด์ฉ์ ํผ์ฑ ๊ณต๊ฒฉ์ด ๋ค์ ๋ฐ๊ฒฌ๋์ด ์ฌ์ฉ์๋ค์ ์ฃผ์๊ฐ ํ์ํฉ๋๋ค blog.alyac.co.kr 2022. 10. 29. [์๋น์ค ์๊ฐ] OSINT Open Source + Intelligence ๋? OSINT(Open Source Intelligence)๋ ๊ณต๊ฐ๋ ์ถ์ฒ๋ผ๋ ์๋ฏธ๋ก Open Source์ ๊ตฐ(Military)์์ ์ ๋ณด๋ฅผ ์์งํ๋ ์ฒฉ๋ณดํ๋์์ ์ ๋๋ Intelligence๊ฐ ํฉ์ณ์ ธ ํ์ํ ์ฉ์ด ์ถ์ฒ : https://www.kisec.com/rsrh_rpt_det.do?id=163 ๊ฐ๋จํ๊ฒ๋ ์จ๋ผ์ธ ์์ ๋๋ฆฌ ํผ์ ธ ์๋ ๊ฐ์ข ์ ๋ณด๋ค์ ํ ๊ณณ์ ๋ชจ์์ ๋ณผ ์ ์๊ฒ ํด์ฃผ๋ ์ญํ ์ ํ๋ ๊ฒ ๊ฐ๋ค 1. Shodan Shodan Search engine of Internet-connected devices. Create a free account to get started. www.shodan.io 2. Criminal IP Cybersecu.. 2022. 9. 3. [์๋น์ค ์๊ฐ] IP ์ธ๋ถ ํํ ์กฐํ - IBM X-Force Exchange ์ค๋ ํฌ์คํ ํ๋ ์ฌ์ดํธ๋ IP ํํ ์กฐํ๋ฅผ ํ ์ ์๋ ์ฌ์ดํธ์ ๋๋ค. IP ์ธ์๋ ๋ค๋ฅธ IOC ์ ๋ณด๋ค์ด ๋ง์ด ๋ฑ๋ก๋์ด ์๊ณ ์ฌ์ฉ ๋ฐฉ๋ฒ์ ์๋ ํ์ด์ง ์ ์ ํ ๊ฒ์์ฐฝ์ ๋๋ฉ์ธ, IP ์ ๋ณด๋ฅผ ์ ๊ณ ๊ฒ์ํ๋ฉด ๊ทธ์ ๋ํ ํํ ์ ๋ณด๋ฅผ ํ์ธ ํ ์ ์์ต๋๋ค. 1. IBM ํํ์ด์ง https://exchange.xforce.ibmcloud.com/ IBM X-Force Exchange IBM X-Force Exchange is a threat intelligence sharing platform enabling research on security threats, aggregation of intelligence, and collaboration with peers exchange.xforce.ibmcloud.com.. 2022. 6. 17. [์ ๋ณด๋ณด์๊ธฐ์ฌ] ๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ, ๊ฐ์ฉ์ฑ ์ ๋ณด๋ณดํธ์ ๋ชฉํ 1. ๊ธฐ๋ฐ์ฑ : ๋๊ตฐ๊ฐ ๋์ ๋ฐ์ดํฐ๋ฅผ ํ์ณ๋ณด๋ ๊ฒ 2. ๊ฐ์ฉ์ฑ : ์๋น์ค ์ค๋จ ์์ด ์ด์ 3. ๋ฌด๊ฒฐ์ฑ : ๋ฐ์ดํฐ๊ฐ ์ 3์์ ์ํด ์์๋์ง ์๋๋ก ํ๋ ๊ฒ (์๋ณธ์ด ์์ ๋์ง ์๋๋ก) 4. ์ธ์ฆ : ํ์ฌ ์ฌ์ฉ์๊ฐ ์ค์ ์ฌ์ฉ์ ๋ณธ์ธ์ด ๋ง๋์ง ํ์ธํ๋ ๊ณผ์ 5. ๋ถ์ธ๋ฐฉ์ง : ์ฌ์ฉ์๊ฐ ๋ฐ์ดํฐ ์์ ํ ๊ทธ ์ฌ์ค์ ์ฌํ์ ์ฆ๋ช ํจ์ผ๋ก์จ ์ฌ์ค ๋ถ์ธ์ ๋ฐฉ์งํ๋ ๋ณด์ ๊ธฐ์ ๊ธฐ๋ฐ์ฑ - ์ ๋ณด ๊ตํ ์ ๋ถํน์ ์ธ์์ด ์ ๋ณด๋ฅผ ๊ฐ๋ก์ฑ์ ํ์ณ๋ณผ ๋ ๊ธฐ๋ฐ์ฑ์ด ์นจํด๋์๋ค๊ณ ํ๋ค. - ๋ฐ์ดํฐ ์ํธํ ๋ฐ ์ ๊ทผ์ ์ด ์ค์ ํ์ ๋ฌด๊ฒฐ์ฑ - ์ ๋ณด๊ฐ ๋ถํน์ ์ธ์์ ์ํด ๋ณ๊ฒฝ๋์์ ๋ ๋ฌด๊ฒฐ์ฑ์ด ์นจํด๋์๋ค๊ณ ํ๋ค - ๋ฌด๊ฒฐ์ฑ ๋ณด์ฅ์ ์ํด ๋ฉ์์ง ์ธ์ฆ, ์ ๊ทผ์ ์ด ์ค์ ์ด ํ์ํ๋ค. ๊ฐ์ฉ์ฑ - ํต์ , ์ ๋ณด๊ตํ ๋ฐ ์๋น์ค๊ฐ ๋ถ๊ฐ๋ฅ ํ ๋ ๊ฐ์ฉ์ฑ.. 2022. 6. 1. IP ์ธ๋ถ ํํ ์กฐํ - AbuseIPDB ์๋ ํ์ธ์ ๐ ์ค๋ ์๊ฐํด๋๋ฆด ์ฌ์ดํธ๋ IP์ ํํ์ ์กฐํ ํ ์ ์๋ ๊ณณ ์ ๋๋ค. ์๋์ IP ๊ฒ์์ผ๋ก ๊ฐ์ด ํด๋น IP์ ๋ฑ๋ก ๊ตญ๊ฐ, Hostname, ISP ์ ์ฒด๋ฅผ ํ์ธ ๊ฐ๋ฅํฉ๋๋ค ๋ํ ์๋ ์ฒ๋ผ AbuseIPDB์ ๋ค์ํ ์ฌ์ฉ์๋ค์ด ํด๋น IP์ ๋ํด์ Report๋ฅผ ์ ์ถํ๋ฉฐ ํด๋น IP์ ๋ํ ๋ค์ํ ์๊ฒฌ์ ํ์ธ ํ ์ ์์ต๋๋ค. www.abuseipdb.com/ AbuseIPDB - IP address abuse reports - Making the Internet safer, one IP at a time Check an IP Address, Domain Name, or Subnet e.g. 211.249.218.4, microsoft.com, or 5.188.10.0/24 www.abuseipd.. 2021. 4. 25. ์ด์ 1 2 ๋ค์