반응형

전체 글 229

Nmap 을 이용한 포트스캔

기본적으로 해킹을 진행하기 전에 포트스캔을 이용해 어떤 서비스를 하고 있는지 알아야 어떤 기법을 이용해 해킹을 시도해야 할지 도움이 된다. 이번에 소개할 툴은 Nmap이라는 도구이다. 윈도우용, 리눅스용 다 있다. 먼저 리눅스에서 해보자 사용한 os는 back track 5 이고 기본적으로 설치가 되어 있다. 혹시 설치가 안되어 있다면 http://www.nmap.org 로 접근하면 설치 가능하다. 가보면 알겠지만 사용법등 어려가지 정보와 각종 툴이 있다. 참고하시길... 말 나온 김에 위의 사이트를 이용해 테스트를 해보자 먼저 옵션은 도움말을 확인하고 간단히 자주 쓰는 옵션은 표로 가져왔다. 본격적으로 스캔을 해보자.. 필자는 -sS 옵션인 스텔스 스캔으로 스캔 할 예정이다. 확인해본 결과 ssh, s..

Security/Hacking 2012.08.04

메타스플로잇, 메타스플로이트, metasploit

얼마전 국내에 발간된 메타스플로잇 교제 원서자료입니다. 기본 명령어 1 use use 명령을 이용하면 원하는 모듈을 선택할 수 있고 그 명령과 관련된 커맨드로 들어간다. 참고로 생각이 나지 않을 시 탭을 두번 연달아 누르면 사용 가능한 모듈 이름을 확인할 수 있다. 2back 특정 모듈작업을 완료했거나 실수로 잘못된 모듈을 선택했다면 현재 선택된 모듈 밖으로 나가야 한다. 이 때 사용하는 것이 back 이다. 3 check 타켓의 시스템이 실제로 취약점을 가지고 있고 공격이 가능할 것인가 체크하는 명령어이다. 취약한 경우!! 취약하지 않은 경우!! 4 connect msfconsole에 내장된 소형 netcat이라고 보면 된다. ssl과 프록시를 지원하고 ip와 port 정보를 넣고 connect를 하면..

Security/Hacking 2012.08.04

암호화 및 키관리 PDF파일

정보 보안 접근 통제 보안 서비스 공격의 유형 소극적 공격 : 가로챔 적극적 공격 : 두절, 변경, 위조 (a) 정보의 정상적인 흐름 (b) 가로챔 (c) 두절 (d) 변경 (e) 위조 그림 7.1 공격의 유형 보안 서비스 ∙ 기밀성(confidentiality) ∙ 인증(authentication) ∙ 무결성(integrity) ∙ 부인 방지(nonrepudiation) ∙ 가용성(availability) ∙ 접근 통제(access control) 해킹 방지 악성 프로그램 숙주 프로그램이 필요한 것 : 바이러스, 로직 폭탄, 트로이 목마 독립적으로 수행되는 것 : 박테리아, 벌레 악성 프로그램이나 해커의 침입 방지 ∙ 패스워드 보호 ∙ 방화벽 설치 ∙ 침입 검출 : OS에 있는 계정(account) 소..

Cryptography 2012.07.09

오라클 날짜 계산, 함수 등

1. Oracle에서의 날짜 특징 *oracle은 세기,년,월,일,시간,분,초의 내부숫자 형식으로 날짜를 저장합니다. *디폴트 날짜형식은 'DD-MON-YY' 입니다. *SYSDATE는 현재의 날짜와 시간을 리턴하는 함수입니다.(date타입) ex : 2007-01-07 오후 10:34:00 *DUAL은 SYSDATE를 보기위해 사용된 dummy table입니다. 2.oracle에서의 날짜연산 * 날짜에서 숫자(날수)를 빼거나 더하여 날짜 결과를 리턴합니다. 결과는 날짜형식 * 날짜 사이의 일수를 알기 위하여 2개의 날짜를 뺍니다. * 시간을 24로 나누어 날짜에 더합니다. 날짜 + 숫자 : 날짜 특정한 날로부터 몇일 후의 날짜 계산 날짜 - 숫자 : 날짜 특정한 날로부터 몇일 전의 날짜 계산 날짜 - ..

DB/Oracle Basic 2012.07.06
반응형