전체 글 (12) 썸네일형 리스트형 파이썬으로 바이러스 이해하기(예시 코드O) 여러분들은 컴퓨터 바이러스에 감염되어 보신적이 있으신가요?저는 현재 20살이지만 11살에 처음으로 바이러스에 감염되어본적이 있습니다.어디서 어떻게 그것이 바이러스인지도 모른체 프로그램들이 실행이 안된다면서 울었던 기억이 있네요.^^;; 이번에 보여드릴 악성코드(바이러스) 예제는 잠금형(Lock) 바이러스입니다.피해를 발생시키는 행위에 대한 책임은 코드 사용자에게 있습니다.악성프로그램으로 타인에게 피해를 주는 행위는 불법입니다.사실 악성코드라고 부르기도 애매한게 예제에는 이 상황을 빠져나갈 방법이 매우 많습니다^^ 그래도 어떤식으로 동작하는지 한번 보죠 import os,timekey = 'hello' ##암호화 Key를 악성코드를 작성한 사람이 미리 지정해둡니다.def virus(): print.. 칼리 리눅스로 피싱사이트 만들기 안녕하세요 이번에는 칼리 리눅스에 setool을 설치하여 피싱사이트를 만드는 방법을 작성해보겠습니다.칼리 리눅스를 이용한 모의해킹 시작에 앞서 허가 없는 사이트, 남에게 피해를 주거나 재산 등 피해를 입힐 수 있는 해킹은 불법입니다.일단 터미널(terminal)을 열고 root 계정에 접속합니다.그 후 apt install setools 를 통해 기존에 있던 setool을 업데이트 합니다.업데이트가 끝나면 setoolkit이라는 명령어를 사용해 setoolkit을 실행 시켜줍니다.Setool을 실행한 후 1을 입력하여 “Social-Engineering Attacks”에 들어갑니다.그 다음 2를 입력하여 “Website Attack Vectors”에 접속3을 입력하여 “Credential Harvest.. 진법 변환기 만들기 시작하기 앞서사실 아스키코드를 제외한 16진수, 8진수, 2진수는 윈도우10 계산기에서 프로그래머를 선택하면 바로 값이 나온다.그래도 알고리즘 순서도 연습을 위해 만들어진 이 프로그램을 설명하자면 아래의 사진과 같다.히히.. 순서도 더럽다ㅠ10진수->아스키10진수->16진수10진수->8진수10진수->2진수로 변환하는 프로그램을 만들 계획이다.순서도에 맞게 파이썬을 이용하여 프로그램을 만들었지만 아직 반복도 없고 나열도 구현되지 않은 모습이다.(이건 2편에..)그래도 작동이 잘 된 모습이다.입력한 10진수 값이 아스키 그리고 16,8,2 진수로 잘 변환 되었다.하지만 문제점도 있다.현재 상태로는 아스키코드로 변환된 값은 딱 한 글자만 표현할 수 있고 반복하여 입력하는 기능이 없다.이 문제들은 2편에서 .. 배치파일을 만드는 간단한 방법(메모장 사용) 윈도우 체제에서 메모장(notepad)를 입력하고원하는 명령어로 작성 후 작성한 메모를 다른 이름으로 저장을 선택한다.파일 형식은 모든 파일,인코딩은 UTF-8,파일 이름 뒤 .bat를 작성하고 저장. 저장하면 화면에 톱니바퀴(?)처럼 생긴 아이콘이 나타날 것이다이제 해당 프로그램을 실행하면 이와 같은 화면(명령 프롬프트)이 나타날텐데 그럼 이제 입력했던 기능들을 사용하면 된다.#배치파일 #윈도우 #명령 프롬프트 #cmd #코딩 #명령어 #툴 #배치파일만들기 https://blog.naver.com/mink0139 밍굴밍굴 밍구리 노래를한다. : 네이버 블로그시절인연(時節因緣)blog.naver.com제 블로그입니다. 다른 파이썬,C 프로그래밍,일상글도 많으니 확인해주시면 감사하겠습니다~ 배치파일(batch file)을 이용한 간단한 사이트 연결 툴 윈도우 사용자라면 윈도우 검색창에 메모장(notepad)를 입력한다.이번에 사용할 명령어는 if문,goto,echo 명령어를 사용할 계획이다. 메모장을 실행시킨 후 아래와 같은 명령어를 입력하면 완성이다."접속하려는 사이트" , "접속하려는 사이트 주소"는 원하는 사이트 이름과 해당 사이트 주소로 바꾼다.:4@echo off ##사용자명 안 보이게 하기(깔끔하게 보임)cls ##위에 작성된 내용 삭제(숨기기)echo what do you want to see ##echo 뒤의 문장을 명령 프롬프트에(cmd)에 보여주기echo 1.접속하려는 사이트echo 2.접속하려는 사이트echo 3.접속하려는 사이트set /p num= enter the number : ##입력 대기 칸을 만든다.(입력 받은 값으로.. 칼리 리눅스로 알아보는 DoS 공격 DoS란?Denial of Service(서비스 거부 공격)의 약자로 침투하여 정보를 훔치는 해킹 공격과는 달리 악의적인 의도를 갖고 공격 대상에게 트래픽을 일으키는 공격이다. DoS는 주로 컴퓨터 한 대가 공격하기 때문에 공격 시 피해가 상대적으로 적을 수 있다.DDoS란?Distributed Denial of Service(서비스 분산 거부 공격)의 약자로 DoS 공격과 개념이 비슷하지만 차이점은 여러 사용자가 동시다발적으로 공격 대상에게 트래픽을 일으키는 공격이다. DDoS는 주로 하나의 크래커(악의적 해커)가 자신이 수집한 좀비 PC로 수행하는 경우가 많다. 피해 규모는 큰 편이다.왜 DoS 공격이 발생할까?DoS 공격의 종류들 중 SYN Flood 공격으로 설명하자면 TCP 통신의 3way h.. [공지] 파일 업로드를 통한 권한 상승 공격 안녕하세요~이번에는 조금 계획적인 모의해킹 프로젝트를 준비해 봤습니다.바로 웹 해킹 기술 중 파일 업로드 취약점을 이용한 공격입니다.PPT 파일로 설명을 시작하겠습니다.목차로는 이렇게 4가지로 나눌 수 있겠네요.이번 모의해킹 할 웹사이트는 TryHackMe 사이트에서 제공하는 환경인 환경입니다!RootMe 환경의 특징은 접속했을 때 아무 작동도 할 수 없는 화면이 나타난다는 특징이 있네요환경 구축에 대해서는 공격자는 Linux 운영체제로 피해자의 운영체제는 Ubuntu 운영체제라고 작성할 수 있겠습니다.일단 웹 해킹에서는 정보 수집과 서비스 분석이 중요한 부분이기 때문에 시나리오의 절반 정도가 정보 분석 및 서비스 분석으로 작성되어 있습니다! 모의해킹 과정에서 주목해야 할 단어로는 "Python Inte.. 이터널 블루(Eternal Blue) 취약점 이번에 작성할 취약점 정보는 취약점이다.이터널 블루 취약점은 2017년 마이크로소프트 윈도우 운영체제에서 발생한 SMB프로토콜 취약점으로 SMB프로토콜(445번)이 열려있다면 컴퓨터를 켜놓기만해도 제어공격을 당하는 취약점이며 해당 공격은 "WannaCry"랜섬웨어를 실행하는데 사용되었다. 그 결과 워너크라이 랜섬웨어는 전 세계에 심각한 피해를 발생시켰다.이 글에서는 워나크라이 랜섬웨어가 주 내용이 아니므로 여기까지만 다루겠다. 자세한 내용이 궁금하다면 아래 링크를 클릭하자. https://namu.wiki/w/%EC%9B%8C%EB%84%88%ED%81%AC%EB%9D%BC%EC%9D%B4워너크라이 - 나무위키1. 개요 워너크라이 ( Wanna Cry ) Microsoft Windows 를 사용하는 컴.. 이전 1 2 다음