블로그 이미지
Flying Mr.Cheon youGom

Recent Comment»

Recent Post»

Recent Trackback»

« 2024/5 »
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31

 
 

* base64 decode

  -  https://www.base64decode.org/


* sha1 decode ( and md5 decode )

  - http://www.hashkiller.co.uk/sha1-decrypter.aspx


* edit this cookie ( chrome plugin )

  - https://chrome.google.com/webstore/detail/editthiscookie/fngmhnnpilhplaeedifhccceomclgfbg/related


* SQL Fiddle site

  - http://sqlfiddle.com/




:

[모의해킹] 연습할 곳 메모

보안/기술 정보 | 2014. 11. 21. 13:42 | Posted by youGom

우선 여기부터하고 아래도 해보자~

http://webhacking.kr



------------------------------------------------------------------------------------------------


침투테스트 가상환경을 샌드박스 형태로 제공하여온라인상에서 모의해킹을 해볼수 있는 사이트

https://hack.me/

 

OWASP에서 웹 취약점 테스트를 위해 제공하는 VM웨어용 가상이미지 파일 다운로드 및 프로젝트 페이지

http://sourceforge.net/projects/owaspbwa/files/

 

각종 리눅스용 VM이미지를 다운받을 수 있는 사이트

 

온라인상으로 프로그래밍언어를 실행하고 컴파일할 수 있는 사이트

http://compileonline.com/

 

취약한 웹 어플리케이션 소스를 제공하는 사이트

http://www.dvwa.co.uk/

 

온라인 모의해킹 사이트

http://hack-me.org/index.php?p=home

 

OWASP 취약점을 바탕으로한 취약점 테스팅 가상환경

http://sourceforge.net/projects/vicnum/

 

리눅스, 아파치, PHP, MySQL의 보안을 학습하기 위한 가상환경을 제공

http://sourceforge.net/projects/lampsecurity/

 

웹취약점 테스트를 하기 위해 제작된 가상이미지

http://sourceforge.net/projects/websecuritydojo/

 

다양한 환경에서 악의적인 코드를 분석할 수 있는 가상머신

http://bruteforce.gr/honeydrive

 

웹취약점 테스트 환경을 제공하는 사이트

https://www.pentesterlab.com/exercises

 

웹해킹 전문가가 만든 침투테스트를 위한 가상 이미지

https://bechtsoudis.com/work-stuff/challenges/drunk-admin-web-hacking-challenge/

 

다양한 모의 해킹를 실습하고 트레이닝할 수 있는 기능을 제공하는 툴

http://sourceforge.net/projects/null-gameover/

 

SQL 인젝션을 테스트하고 실험해 볼 수 있는 환경(소스)를 제공하는 사이트

https://github.com/Audi-1/sqli-labs

 

침투테스트 환경을 제공(DVL)

http://sourceforge.jp/projects/sfnet_virtualhacking/downloads/os/dvl/DVL_1.5_Infectious_Disease.iso/

 

모의해킹 연습 사이트 링크 모음

http://chogar.blog.me/80130034776

 

모의해킹 관련 정보를 제공하는 사이트 (아래 그림 출처)

http://www.amanhardikar.com/mindmaps/PracticewithURLs.html 


 

 


Vulnerable Web Applications [43 unique web applications]
OWASP BWAhttp://code.google.com/p/owaspbwa/
OWASP Hackademichttp://hackademic1.teilar.gr/
Butterfly Security Projecthttp://thebutterflytmp.sourceforge.net/
Foundstone Hackme Bankhttp://www.mcafee.com/us/downloads/free-tools/hacme-bank.aspx
Foundstone Hackme Bookshttp://www.mcafee.com/us/downloads/free-tools/hacmebooks.aspx
Foundstone Hackme Casinohttp://www.mcafee.com/us/downloads/free-tools/hacme-casino.aspx
Foundstone Hackme Shippinghttp://www.mcafee.com/us/downloads/free-tools/hacmeshipping.aspx
Foundstone Hackme Travelhttp://www.mcafee.com/us/downloads/free-tools/hacmetravel.aspx
LAMPSecurityhttp://sourceforge.net/projects/lampsecurity/
Mothhttp://www.bonsai-sec.com/en/research/moth.php
WackoPickohttps://github.com/adamdoupe/WackoPicko
BadStorehttp://www.badstore.net/
WebSecurity Dojohttp://www.mavensecurity.com/web_security_dojo/
BodgeIt Storehttp://code.google.com/p/bodgeit/
hackxorhttp://hackxor.sourceforge.net/cgi-bin/index.pl
SecuriBenchhttp://suif.stanford.edu/~livshits/securibench/
SQLolhttps://github.com/SpiderLabs/SQLol
CryptOMGhttps://github.com/SpiderLabs/CryptOMG
XMLmaohttps://github.com/SpiderLabs/XMLmao
Exploit KB Vulnerable Web Apphttp://exploit.co.il/projects/vuln-web-app/
PHDays iBank CTFhttp://blog.phdays.com/2012/05/once-again-about-remote-banking.html
GameOverhttp://sourceforge.net/projects/null-gameover/
Zap WAVEhttp://code.google.com/p/zaproxy/downloads/detail?name=zap-wave-0.1.zip
PuzzleMallhttp://code.google.com/p/puzzlemall/

Vulnerable Operating System Installations [19+ unique OS setups]
Damn Vulnerable Linuxhttp://sourceforge.net/projects/virtualhacking/files/os/dvl/
Metasploitable v1http://www.metasploit.com/learn-more/how-do-i-use-it/test-lab.jsp
Metasploitable v2https://community.rapid7.com/docs/DOC-1875
LAMPSecurityhttp://sourceforge.net/projects/lampsecurity/
UltimateLAMPhttp://ronaldbradford.com/tmp/UltimateLAMP-0.2.zip
De-ICE, hackerdemia, pWnOShttp://forums.heorot.net/
Holynixhttp://pynstrom.net/holynix.php
Kioptrixhttp://www.kioptrix.com/
exploit-exercises - nebula, protostar, fusionhttp://exploit-exercises.com/
CentOShttp://www.centos.org/

Sites for Downloading Older Versions of Various Software [3 sources]
Old Appshttp://www.oldapps.com/
Old Versionhttp://www.oldversion.com/
Exploit-DBhttp://www.exploit-db.com/

Sites by Vendors of Security Testing Software [8 unique sites]
Acunetix acuforumhttp://testasp.vulnweb.com/
Acunetix acubloghttp://testaspnet.vulnweb.com/
Acunetix acuarthttp://testphp.vulnweb.com/
Cenzic crackmebankhttp://crackme.cenzic.com
HP freebankhttp://zero.webappsecurity.com
IBM altoromutualhttp://demo.testfire.net/
Mavituna testsparkerhttp://aspnet.testsparker.com
Mavituna testsparkerhttp://php.testsparker.com

Sites for Improving Your Hacking Skills [16 unique sites]
Google Gruyerehttp://google-gruyere.appspot.com/
Hack This Sitehttp://www.hackthissite.org/
Hacker Challengehttp://www.dareyourmind.net/
HackQuesthttp://www.hackquest.com/
Hax.Torhttp://hax.tor.hu/
Hacker Testhttp://www.hackertest.net/
OverTheWirehttp://www.overthewire.org/wargames/
Root Mehttp://www.root-me.org/?lang=en
Smash The Stackhttp://www.smashthestack.org/
TheBlackSheep and Erikhttp://www.bright-shadows.net/
ThisIsLegalhttp://thisislegal.com/
Try2Hackhttp://www.try2hack.nl/
EnigmaGrouphttp://www.enigmagroup.org/
hACME Gamehttp://www.hacmegame.org/
Exploit Exerciseshttp://exploit-exercises.com/
Hacking-Labhttps://www.hacking-lab.com

 

 

 

 


:

[AWS] re:Invent

보안/기술 정보 | 2014. 11. 18. 13:47 | Posted by youGom


* 전체적인 발표 및 동영상 내용 

   - https://reinvent.awsevents.com/


* 신규 보안 기술 발표 

  - http://aws.amazon.com/ko/new/reinvent/


* Lamda 관련 기사 

   - http://www.bloter.net/archives/212898



:


* 하기 명령어로 하려고 했으나 물리적인 인식이 잘 안됨 ( 윈도우에서도 마찬가지 )


* 아래 사이트에서 복구 프로그램 다운로드

  - recovering-deleted-files.net/android-data-recovery


* 안드로이드 폰에 설치해서 파일 복구하는 App : Diskdigger

  - http://androidcritics.com/how-to-recover-deleted-photos-videos-files-using-diskdigger/


* 이걸 한번 활용해 보면 어떨가.. ( 내일 해보는걸로.. )

  - https://santoku-linux.com/howto/mobile-forensics/how-to-brute-force-android-encryption


* dcfldd 활용하기



* busybox 활용 하기 ( 루팅 필요 )

: download( busybox-armv4tl : android) => http://www.busybox.net/downloads/binaries/   


'보안 > Forensics' 카테고리의 다른 글

[Forensics] Smartphone Forensics  (0) 2014.11.17
:

[Forensics] Smartphone Forensics

보안/Forensics | 2014. 11. 17. 15:21 | Posted by youGom


* PDF file download.

http://smarterforensics.com/wp-content/uploads/2014/06/Sushi-Smartphone-Forensics_Updated_20141025.pdf


* iOS 포렌직할만한 도구

  - zdziarski :: https://viaforensics.com/resources/white-papers/iphone-forensics/zdziarski/

    -- 여기 사이트에서 가입하고 다운로드 받으라고 하는데, 현재 접속이 안되고 있음.

        => http://www.iphoneinsecurity.com/


* Santoku linux 다운로드 받아서 경험해보기 ( only 64bit, VM-Ware에서 해보길 추천 )

  => https://santoku-linux.com/download

      - Via ExtractCE

      - Via ExtractCE Locked Devices

      - Andriiler

      - Android Memory Capture

      - Android Analysis

      - Autopsy ( Android Analyzer )

      - Geo-Location Support ( Ex., EXIF, google Map, Browser, Cache and so on )

      - Examining Media files

      - Recovery SQLite Data Deleted.


* 중요 포인트

  - 여기 있는 Commercial 버젼들은 모든 기종을 지원하는 것은 아니고, 

  - 3rd App의 경우 파싱이 완벽하지 않으며,

  - 데이터를 놓치는 것들도 있음.


* 자세한 건 pdf파일 참고~ ( 영문임 ㅋㅋ )


그럼.. 이제 산토쿠 써보러 ^^;;




      

   





'보안 > Forensics' 카테고리의 다른 글

[Forensics] Recovery, 파일 복구 ( 스마트폰 )  (0) 2014.11.18
:

[NMAP] MS-SQL pentest

보안/도구 | 2014. 11. 17. 14:05 | Posted by youGom





* nmap -Pn 192.168.1.3

   -> 1433 port, SQL 살아 있는 것을 확인

* nmap -p1433 --script ms-sql-info 192.168.1.3

   -> SQL 정보 확인

* nmap -p1433 --script ms-sql-brute 192.168.1.3

   -> 기본적인 내용으로 id/pw 공격

* nmap -p1433 --script ms-sql-brute --script-args userdb=/root/Destop/user.txt,passdb=/usr/share/wordlist/fasttrack.txt 192.168.1.3

   -> custom id/pw 입력해서 공격

* nmap -p1433 --script ms-sql-tables --script-args mssql.username=sa,password=a12345 192.168.1.3

   -> 찾아낸 ID/PW로 테이블 내용 가져오기

* nmap -p1433 --script ms-sql-dump-hashes --script-args mssql.username=sa,password=a12345 192.168.1.3

   -> 찾아낸 ID/PW로 Database password 해쉬값 가져오기




'보안 > 도구' 카테고리의 다른 글

[도구] ADB 명령어 정리 내용 ( am/pm/capture/mongkey 등 )  (0) 2018.03.19
공유 게시판 이더패드  (0) 2015.03.30
[Security] Fillder Menual / UseCase  (0) 2014.02.27
unix util commands  (0) 2013.12.10
putty connection manager  (0) 2013.10.07
:


FTP - put rs - connect db - add user - remotedesk.


:





'보안 > 기술 정보' 카테고리의 다른 글

[AWS] re:Invent  (0) 2014.11.18
[Pentest] Penetration Testing in the Real World  (0) 2014.11.07
[Pentest] Basic, Offensive Security Part 1  (0) 2014.11.07
Black Hat USA 2014 강연 동영상  (0) 2014.10.01
[Study] Forensics EnCE PLAN.  (0) 2014.03.04
:

[Pentest] Basic, Offensive Security Part 1

보안/기술 정보 | 2014. 11. 7. 16:04 | Posted by youGom

Basics of Penetration Testing by KernelMeltdown.org


:

Black Hat USA 2014 강연 동영상

보안/기술 정보 | 2014. 10. 1. 10:36 | Posted by youGom

 

 

https://www.youtube.com/playlist?list=UUbbgnifxfH-nqx6z9XQ963Q&app=desktop

 

 

 

 

: