ALR(Availability Low Reconnaissance) - OSINT
·
모의해킹
1.ALR 란?ALR은 Availability Low Reconnaissance의 약자로, 가용성을 고려한 저강도 정찰 도구이다.일반적인 정찰 도구들은 서브도메인 수집, HTTP 확인, 포트 스캔, 기술 탐지 등을 각각 따로 실행해야 하는 경우가 많다. ALR은 이런 과정을 하나의 파이프라인으로 묶어서, 대상 도메인에 대해 외부에서 확인 가능한 정보를 수집하고 결과를 보고서 형태로 정리해 주는 도구이다. 쉽게 설명하면 취약점을 직접 공격하거나 깊게 검증하는 도구라기보다는, 진단 전에 대상의 외부 노출 범위와 표면 정보를 빠르게 정리해주는 초기 정찰 도구에 가깝다. 특히 이름에 들어간 Availability Low처럼 대상 서비스에 부담을 줄 수 있는 강한 스캔보다는, passive 수집과 가벼운 HTTP..
Nuclei - 템플릿 기반 취약점 스캐너
·
모의해킹
1.Nuclei 란?ProjectDiscovery에서 만든 템플릿 기반 취약점 스캐너이다. 일반적은 웹 취약점 스캐너처럼 모든 로직이 도구 내부에 고정되어 있는 방식이 아니고템플릿 기반으로 특정 취약점, 설정 오류, 노출 정보, 패널, CVE 등을 탐지한다. 쉽게 설명하면 이미 정의된 점검 항목을 빠르게 스캔하는 도구에 가깝다.2. 설치방법2-2. go install을 이용한 설치go install -v github.com/projectdiscovery/nuclei/v3/cmd/nuclei@latest 2-3. 설치 후 버전확인 가끔 go를 이용한 설치를 해도 최신버전을 안 가져올 때가 있다.install 했을 때는 3.8.0 버전인데 실제로 버전을 출력해 보면 3.7.1로 표시되어 있다. 2-4. Nu..
LLM Agent
·
카테고리 없음
보호되어 있는 글입니다.
httpx - HTTP tool kit
·
모의해킹
1.httpx 란?여러 개의 도메인이 실제로 살아있는지 그리고 어떤 기술을 사용인지 빠르게 확인해 주는 HTTP 툴킷이다. 만약 도메인이 많다면 일일이 브라우저에 쳐볼 순 없으니 그럴 때 간편한 도구이다. 2. 설치방법go install -v github.com/projectdiscovery/httpx/cmd/httpx@latest Go 명령어를 통해서 간편하게 설치할 수 있다.3. 사용방법./httpx -l done.txt -sc -title -td -server -l done.txt: 분석할 도메인 리스트 파일을 지정합니다.-sc (Status Code): HTTP 상태 코드(예: 200, 404)를 표시합니다.-title: 웹 페이지의 제목을 가져옵니다.-td (Technology Detection..
Subfinder - OSINT
·
모의해킹
1. Subfinder 란?오픈 소스 정보 수집(OSINT) 도구로 특정 도메인에 연결된 서브도메인을 찾아내는 도구이다. 수동/자동 소스를 활용해서 데이터를 긁어모으기 때문에 보안 점검이나 웹 자산을 관리할 때 쓰이는 도구이다. 2. 사용하는 이유단순히 도메인이 몇 개인지 궁금해서 쓰는 것 이상으로 큰 의미가 존재한다. 공격 표면 식별: 잊힌 테스트 서버나 관리자 페이지 등 외부에 노출된 서브도메인을 찾아 보안 취약점을 확인할 수 있다.방대한 데이터 소스: passive 소스(직접 서버에 접속하지 않고 데이터를 가져오는 방식)를 사용하므로 대상 서버에 부하를 주지 않고도 도메인을 수집하기에 가용성에 민감한 고객사여도 사용하기에 괜찮은 도구이다. 3. 설치방법 3-1. WSL2설치리눅스 환경에서 잘 작동..
IOS reversing - plan
·
Mobile_security/IOS
1. PC - IOS 연결 (iproxy & SSH)먼저 USB 케이블로 (탈옥) IOS와 PC을 연결한다. 1-1. iproxy 실행 [ 따로 설치 필요 ] Iphone의 22번 포트(SSH)를 내 PC 2222번 포트로 포워딩한다. 1-2. ssh로 연결 연결이 성공적으로 되었다면 아이폰 시스템 내부에 성공적으로 접속한 것이다. 2. frida-server 확인 [ 설치 필요 ] 프리다 서버가 동작하고 있는지 확인한다. 프리다 서버가 동작할 경우 IOS에서는 어떤 어플이 깔려있는지 출력이 가능하다.3. 앱 바이너리 경로 탐색복호화할 대상 앱이 설치된 경로를 찾아야 한다./var/containers/Bundle/Application/{UUID} 보통 이 경로 내에 위치한다. 먼저 Application..
Android reversing - Plan
·
Mobile_security
0. 준비물1. 루팅 된 휴대폰 기기 [노트북 유선 연결]2. adb 설치3. IDA, JEB, JADX gui 설치4. frida-server 및 frida 설치 1. APK 다운로드https://apkpure.com/kr/ APKPure: 안드로이드에서 무료 APK 다운로드기로 APK 다운로드APKPure는 안드로이드용 무료 APK 다운로드 프로그램입니다. 안전하고 신뢰할 수 있으며 바이러스가 없습니다. APKPure를 사용하면 인기 있는 앱과 게임을 쉽게 다운로드하고, APK/XAPK 파일을 안드로apkpure.com 진단하기 앞서 APK 가 필요하기에 원하는 애플리케이션을 선택하여 APK를 다운로드하아야 한다. 2. adb install원하는 app를 다운로드했다면 휴대폰에도 설치를 해줘야 한다..
HashTab - (파일 무결성 확인)
·
모의해킹
1. HashTab ? HashTab은 윈도우 환경에서 파일의 해시(Hash) 값ㅇ르 아주 쉽게 확인할 수 있게 해주는 유틸리티다.설치하면 파일의 속성창에 'Files Hashes' 라는 탭이 추가되고 클릭 한번으로 다양한 해시 값을 바로 계산해준다. HashTab이 지원하는 대표적인 해시 알고리즘:MD5SHA-1SHA-256SHA-512기타 일부 확장 알고리즘별도의 명령어(certutil, sha256sum)나 보안 도구 없이도 GUI 환경에서 직관적으로 해시 확인이 가능하다. 1-1. 사용목적HashTab을 쓰는 이유는 단순하지만 보안적으로 매우 중요하다.1️⃣ 파일 무결성 검증 (Integrity Check)다운로드한 파일이 변조되지 않았는지 확인공식 홈페이지에서 제공한 해시 값과 비교하여 신뢰성 ..