본문 바로가기

전체 글42

프로세스 인젝션 프로세스 인젝션은 컴퓨터 보안과 해킹에서 사용되는 기술로, 실행 중인 다른 프로세스에 코드나 데이터를 주입하여 해당 프로세스의 동작을 변경하거나 제어하는 과정을 가리킵니다. 프로세스 인젝션은 주로 악의적인 목적으로 사용되지만, 디버깅, 모니터링, 보안 테스트 등의 목적으로도 사용될 수 있습니다. 프로세스 인젝션의 주요 형태에는 다음과 같은 것들이 있습니다: DLL 인젝션: 가장 일반적인 형태의 프로세스 인젝션으로, 악성 DLL(동적 연결 라이브러리)을 대상 프로세스의 주소 공간에 주입하여 해당 프로세스가 그 DLL을 로드하고 실행하도록 유도합니다. 이를 통해 공격자는 대상 프로세스의 동작을 변경하거나 감시할 수 있습니다. 코드 인젝션: 악성 코드를 대상 프로세스의 메모리에 직접 주입하여 실행하는 방법입니.. 2024. 3. 4.
LOLBins ADS 활용방법 "LOLBins"는 "Living Off the Land Binaries"의 약어입니다. 이 용어는 사이버 보안에서 사용되며, 공격자들이 시스템에 이미 존재하는 유틸리티나 명령행 도구를 활용하여 공격을 수행하는 기술을 가리킵니다. 이러한 도구는 일반적으로 시스템 관리자들이나 개발자들이 편리하게 사용할 수 있도록 설계되었지만, 공격자들은 이러한 도구를 악용하여 시스템을 침투하거나 관리 권한을 획득하려고 합니다. LOLBins는 주로 윈도우 운영 체제에서 발견되며, 예를 들어 cmd.exe, PowerShell, regsvr32.exe와 같은 도구들이 여기에 포함됩니다. 이러한 도구들은 시스템 관리, 설정 변경, 프로그램 실행 등 다양한 작업을 수행하는 데 사용될 수 있습니다. 하지만 공격자들은 이러한 도구.. 2024. 3. 4.
윈도우 10 ISO 파일 다운로드 윈도우 10 ISO 파일이 필요한 경우 다음과 같이 진행합니다. 아래 사이트 접속 https://www.microsoft.com/ko-kr/software-download/windows10ISO#d2784474-fdb0-4e9d-9e47-5e88c0e053ec Windows 10 디스크 이미지 다운로드(ISO 파일) 요청의 유효성을 검사하는 중입니다. 이 작업은 몇 분 정도 걸릴 수 있습니다. 페이지를 새로 고치거나 뒤로 이동하지 마세요. 그러면 요청이 취소됩니다. www.microsoft.com 개발자도구 나 F12 실행 후 아래 붉은색 클릭 종류를 iPad로 선택하고 브라우저 새로고침을 하거나 F5 선택하면 다운로드 버튼 활성화됨 2023. 12. 23.
Bandit Level 4 → Level 5 Level 4 → Level 5 https://overthewire.org/wargames/bandit/bandit5.html 비밀번호는 inhere 디렉터리내 파일 중 정상적으로 출력되는 파일을 확인하고, bandit5 계정으로 로그인을 하여라! 정상파일을 찾아볼까요? bandit4@bandit:~/inhere$ cat ./-file07 2023. 10. 19.