| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- 디스크매니아
- two factor
- BHO
- 호스트 구성
- 개인정보유출
- nbiz.Ltd
- vmware 네트워크 구성
- 파일쿡
- 멀웨어
- 구굴OTP
- 알약코리아
- 온라인게임 계정유출
- 아마존
- 전용백신
- ws2helpXP.dll
- HOTP
- ms 보안업데이트
- NAT 구성
- AWS
- ws2help.dll
- 온라인게임
- 해피머니
- 검색도우미
- 난독화 분석
- filecook
- javascript 난독화
- ms update
- virtualbox 네트워크
- 윈도우 2시간 재부팅
- 브리지 구성
- Today
- Total
목록전체 글 (116)
뚜기의 S 톨이
Google Authenticator를 이용하여 SSH 접속하는 방법에 대해 알아보겠습니다. 많은 서비스들이 이중인증방식(Two-Factor Authentication)으로 OTP를 사용하고 있습니다. OTP 방식 중에는 시간동기화 방식(TOTP), 이벤트 방식(HOTP), 질의/응답방식이 있으며 그 중에 시간 동기화 방식과 이벤트 방식의 차이점은 아래 표를 참고 하시면 됩니다. 구분 내용 시간동기화 방식 Time-based One-Time Password (TOTP) - 일정시간에 따라 지속적으로 암호값이 변함 (기본 30초) - 시간동기화 방식 알고리즘으로 HMAC-SHA1은 HOTP와 같은 방법으로 암호 생성 - 비밀키와 현재 유닉스 시간을 결합하여 암호 생성 (HOTP(K, TC)) 이벤트 방식 ..
4년만에 OWASP TOP 10 2017년 RC1 버전이 나왔네요.. 아직 확정 버전은 아니지만, 2013년과 비교 했을 때 기본적인 항목에서 크게 변경되는 부분은 없어 보입니다. 취약점 점검 때 많이 참조하고 있는 항목들입니다. 관련 자료는 아래 링크에서 확인 하시면 됩니다.https://www.owasp.org/index.php/Category:OWASP_Top_Ten_Project
가상머신 네트워크 구성의 이해라는 주제로 포스팅을 해볼까 합니다. 특정 프로그램에 대하여 국한되어 있지 않고가상머신 네트워크에 대한 기본적인 개념만 가지고 있으면,어떤 가상머신에서도 충분히 구성 하실 수 있으시리라 봅니다. 일반적으로 가상머신에서 지원하는 방식은 크게 3가지로 구분할 수 있습니다. 1. 브리지(Bridge)2. 호스트(Host-only) 3. NAT 브리지와 호스트는 가상머신에서 제공하는 네트워크 스위치라고 생각하시면 되고, NAT는 방화벽이나 가정에서 사용하는 인터넷 공유기라고 생각하시는게 이해하기가 쉽습니다. 각 방식의 차이점은 아래와 같습니다. - 브리지 : 인터넷 가능, 사용자 네트워크와 동일 대역 - 호스트 : 인터넷 불가능(폐쇄망), 사용자 네트워크와 다른 대역 - NAT : ..
리눅스에서 명령어 입력 시 로깅을 남기는 방법에 대하여 알아보도록 하겠습니다. 해커의 행위 분석이라던지 시스템 작업 시 원인 분석용으로 사용하기에도 아주 유용합니다. function cmdlog { f_ip=`who am i | awk '{print $5}'` cmd=`history | tail -1` if [ "$cmd" != "$cmd_old" ]; then logger -p local1.notice "[1] From_IP=$f_ip, PWD=$PWD, Command=$cmd" fi cmd_old=$cmd } trap cmdlog DEBUG logger 명령어를 사용하면 임의로 로그를 생성할 수 있습니다. ex) # logger hahaha# tail -1 /var/log/message Jul 26 ..
국내에서 제작되어진 cpc 형태의 광고를 통해 수익을 내는 (주)마이크로네임즈의 [해보고] 광고에 대하여 알아보도록 하겠습니다. 우선 해당 광고는 사용자 몰래 설치되어 특정 키워드 검색 시 해당 키워드 성격에 맞는 광고주 사이트를 팝업 창으로 띄워 광고 수익을 내는 형태의 악성코드입니다. 해당 악성파일은 카스퍼스키 제품에서 진단명 Adware.Win32.Hebogo.cq 으로 진단하고 있습니다. 악성파일 실행 시 사용자 몰래 하기의 파일들이 생성이 되며, 자가 삭제되는 형태의 악성파일입니다. 생성파일 정보 C:\Documents and Settings\(사용자계정)\Application Data\MicroLab\MyEngin\Common C:\Documents and Settings\(사용자계정)\App..
악성코드 감염 사이트 접속 시 시스템 파일 변조를 통하여 온라인 게임 계정 탈취를 목적으로한악성코드에 대하여 알아보겠습니다.해당 파일은 카스퍼스키 제품에서는 진단명 Trojan.Win32.Generic 으로 진단하고 있습니다. ws2help.dll 파일은 온라인 게임 계정 탈취를 목적으로 한 악성코드에 주로 이용되는 단골 고객이며,신규 공격 기법이 아니라 히스토리 목적으로만 포스팅 합니다. 악성파일 정보 생성파일 정보 C:\Documents and Settings\Administrator\Local Settings\Temp\VnrYne173.exe C:\WINDOWS\System32\ws2help.dll (악성파일) C:\WINDOWS\System32\ws2help.dll.(영문+숫자 임의명 3자리).t..
Microsoft 에서 2013년 6월 정기 보안 업데이트 5건을 발표했습니다. - Windows XP 서비스 팩3 - Windows XP Professional x64 Edition 서비스 팩2 - Windows Server 2003 서비스 팩2 - Windows Server 2003 x64 Edition 서비스 팩2 - Windows Server 2003 서비스 팩2 Itanium - Windows Vista 서비스 팩2 - Windows Vista x64 Edition 서비스 팩2 - Windows 7 서비스 팩 1 - Windows 7 x64 서비스 팩0, 1 - Windows 8 x86, x64 - Windows Server 2008 서비스 팩2 - Windows Server 2008 x64 서..
Create Customer Gateways set - BGP 연동을 위한 게이트웨이를 설정한다. VPC -> Customer Gateways -> Create Customer Gateways Routing : Dynamic BGP ASN : 65000 (default) IP : F50B Firewall Public IP (wan1에 설정한 IP입력) Virtual Private Gateways set - AWS의 Virtual Private Gateway를 생성한다. ※ 이미 같은 VPC로 생성되어 있으면 추가 작업 없이 VPN Connections 설정으로 간다. VPC -> Virtual Private Gateways -> Create Virtual Private Gateway VPC -> Virt..
Microsoft 에서 2013년 5월 정기 보안 업데이트 10건을 발표했습니다. - Windows XP 서비스 팩3 - Windows XP Professional x64 Edition 서비스 팩2 - Windows Server 2003 서비스 팩2 - Windows Server 2003 x64 Edition 서비스 팩2 - Windows Server 2003 서비스 팩2 Itanium - Windows Vista 서비스 팩2 - Windows Vista x64 Edition 서비스 팩2 - Windows 7 서비스 팩 1 - Windows 7 x64 서비스 팩0, 1 - Windows 8 x86, x64 - Windows Server 2008 서비스 팩2 - Windows Server 2008 x64 ..
AWS를 처음 접할 때 많이 헷갈려 하는 부분이 바로 Network ACL과 Security Group일겁니다. 일반적으로 생각하는 방화벽과는 조금 다른 기능이라 그런 것 같습니다. 그리하여 오늘은 두 개의 보안 설정에 대한 개념정리를 해보겠습니다. 참고로 Network ACL은 VPC가 구성 되어야만 사용이 가능합니다. VPC를 잠깐 설명드리자면 클라우드 환경에서 실제 IDC환경과 동일한 가상의 IDC환경을 구축 할 수 있도록 제공하는 기능입니다. Network ACL은 외부간 통신을 담당하는 보안기능으로 서브넷 단위로 설정이 가능하며, Security Group는 내부간 통신을 담당하며 서버 단위로 정책을 설정할 수 있습니다. Network ACL : Stateless 필터링 방식 Security G..