본문 바로가기

전체

(242)
[스마트폰 시간 정보 변경 관련 논문] PRESERVING DATES AND TIMESTAMPS FOR INCIDENT HANDLING IN ANDROID SMARTPHONES 보호되어 있는 글입니다.
NTFS 파일 시스템 0. NTFS 개요 1) 정의 : - 윈도우 XP 이전 버전의 FAT 파일 시스템을 대체한 새로운 파일시스템 2) 개선 사항 : - 메타데이터 지원 - 고급 데이터 구조 사용- 성능 개선- 신뢰성- 추가 확장 기능 3) 위키피디아 요약 : NTFS마이크로소프트New Technology File System도입일1993년 7월도입 운영 체제윈도 NT 3.1파티션 ID0x07 (MBR) EBD0A0A2-B9E5-4433-87C0-68B6B72699C7 (GPT)디렉터리 구조B+ 트리파일 구조비트맵불량블록 구조$badclus최대 파일크기16 EB − 1 KB (포맷); 16 TB − 64 KB (추가된 기능)최대 파일수4,294,967,295 (232-1)최대 파일이름 길이255 UTF-16 코드 단위최대 볼..
Nessus 를 활용한 웹서버 취약점 확인 나의 웹서버가 취약한 상태인지 확인할 필요가 있다. 그럴 때 nessus를 사용하면 유용하다.사용방법은 다음과 같다. 1. 정상적으로 Nessus 를 설치한 후 실행시킨다. 2. 플러그인 항목에서 웹 어플리케이션 항목을 선택한 뒤 다른 것은 모두 disabled 시킨 후 Web Servers 항목만 활성화 시킨다. 시간이 된다면 모두 활성화 해도 무관하다. 3. 상위의 Scans를 클릭한뒤 이름을 입력하고 Policy는 Web Application을 선택한다. 그리고 타겟의 IP를 입력한다. 4. 스캔을 약 5분정도 돌리면 다음과 같은 취약점 결과를 확인할 수 있다. 전에 아파치 서버를 셋팅한 뒤 info.php 파일을 그대로 두었더니 다음과 같은 취약점이 발견되었다. 위에서 부터 결과를 요약하면 다음과..
LAMP 설치 (Linux, apache, MySQL, PHP) 리눅스 환경에서 APM을 설치할 것이다. 설치 순서는 아파치, MySQL, PHP 순서이다. 1. 아파치(Apache) 설치 1) 설치 전 다음 명령어를 사용해 아파치 정보를 업데이트 한다. sudo apt-get update 2) 아파치를 설치한다. sudo apt-get install apache2 3) 제대로 설치되었는지 확인한다. - ifconfig 명령어를 사용해 아이피 주소를 확인한다. - 나의 아이피 주소는 192.168.1.129 이다. (이 주소는 부팅 시 마다 바뀔 수 있다.) - http://192.168.1.129/index.html 로 접속한다. - 다음과 같은 페이지가 보이면 정상적으로 설치가 완료된 것이다. 2. MySQL 설치 1) 다음 명령어를 사용해 MySQL을 설치한다...
[온라인 게임 해킹 분석 보고서] 카스퍼스키 (Caspersky) Winnti 사이버 범죄 조직 분석 결과 (번역) 0. 개요 사이버 범죄 조직 Winnti 게임회사를 손상시키는 시스템, 악성코드 사용을 위해 지적 재산 및 디지털 인증서를 훔치다. 오늘 카스퍼스키랩의 전문가 팀은 Winnti로 알려진 사이버범죄 조직이 행한 사이버 스파이 행위를 분석한 연구 결과 보고에 대해 발표한다. 카스퍼스키 랩의 보고서에 따르면 Winnti 그룹은 2009년 이래로 온라인 게임 산업에 있는 회사들을 해킹해왔다. 그리고 현재도 여전히 진행중이다.그 그룹의 목표는 합법적인 소프트웨어 벤더사에 의해 서명된 디지털 인증서와 추가적으로 온라인 게임 프로젝트의 소스코드를 포함한 지적재산을 훔치는 것이다. Winnti 그룹의 악성 활동에 의해 최초로 주목을 끈 사건은 2011년 가을에 일어난 악성의 Trojan이 전세계 걸친 거대한 수의 엔드..
IDS 설치 : 우분투에 수리카타(Suricata) 와 브로(Bro) 설치하기 1. 설치 환경 리눅스 환경의 IDS를 설치하기 위해 많은 리눅스 기반의 OS 중 Ubuntu OS를 선택했다. Ubuntu 버전은 14.04.1 (32bit)이고 이것은 현재 최신 버전이다. IDS 프로그램 또한 최신 버전을 선택했다.Suricata와 Bro는 모두 무료버전이므로 어느 버전을 설치해도 무관하다.본 블로그에서는 각 다른 이미지에 개별적으로 설치하여 테스트했다. 1) Ubuntu 버전 2) Suricata (수리카타) 버전 링크 : http://suricata-ids.org/ 3) Bro (브로) 버전 링크 : https://www.bro.org/ 2. Suricata 설치 1) Suricata 최신버전을 설치하기 위해 다음과 같은 명령어를 입력한다. sudo add-apt-reposito..
[프라이빗 브라우징 카빙 관련 논문] Private browsing: A window of forensic opportunity 보호되어 있는 글입니다.
DDNS 서비스 서베이 (DDNS Service Survey) 1. DDNS(Dynamic DNS) 란? 인터넷에서 어떠한 컴퓨터를 접속하기 위해선 IP 주소를 사용한다. IP 주소를 일일이 외우기 힘드므로 www.domain.com 과 같은 주소를 IP 주소로 1:1 매칭하는 도메인 주소 방식을 사용한다. 그리고 도메인으로 접속 시 네트워크에 존재하는 DNS (Domain name system) 가 사용자에게 IP주소를 알려주게 된다. 이 방식은 유동 IP의 경우 domain을 매칭시킬 수 없다는 단점이 존재한다. DDNS는 유동 IP 를 전용선에 부여되는 고정 IP 처럼 사용할 수 있도록 해주는 시스템이다. 이 방식은 IP 를 영구 저장하지 않고 주 메모리에 내용을 수시로 갱신하면서 관리한다. 또한 사용자 컴퓨터가 IP 변경 시 DDNS 에게 변경 내용을 통보하..