Liea
Nothing

전체 글

정보보안 분야의 경험하고 공부했던 내용을 주로 기록합니다 🔥
② 공부/[Mobile-iOS]

[IOS] IOS 14.2 단말기 탈옥하기

IOS 14.2 Jailbreak단말기 버전 : IOS 14.2프로그램 : 3uTools 사용 IOS 14.2의 버전의 경우 unc0ver 프로그램을 통해 쉽게 탈옥할 수 있다.      ‘3uTools > Toolbox > Jailbreak’ 접근      unc0ver 체크 후 Start Jailbreak 클릭      중간중간 Apple ID 입력 후 마무리      단말기를 확인해보면 unc0ver 어플이 설치되어있는 것을 확인할 수 있다.      ‘설정 > 일반 > 기기 관리’로 이동 후 unc0ver 어플리케이션을 신뢰하도록 설정      unc0ver 어플리케이션을 실행하여 Jailbreak를 눌러 탈옥시킨다.      탈옥에 성공하면 Cydia, Substitute 어플리케이션이 생성된다..

② 공부/[Web hacking]

[Fiddler] 주요 기능들 정리(대상 필터링, 브라우저 연결, 패킷변조, 세션로그 저장/삭제)

대상 필터링하여 패킷잡기 Filters 탭으로 이동 > Use Filters 체크 > Hosts 공간 내 Show only the following Hosts로 변경 > 필터링 할 도메인 입력 Actions > Run Filterset now 클릭하여 적용 및 실행 브라우저 연결 패킷을 모니터링을 위해 좌측 하단 공간을 클릭하여 Capturing 상태로 바꾸어준다. 단축키 F12도 가능하다. 브라우저는 상단 메뉴 중 Browse를 클릭한다. Browse 우측 화살표를 눌러 브라우저를 선택할 수도 있다. 통신되는 패킷 클릭 후 우측 공간에서 Inspectors를 눌러 요청/응답패킷 내용을 확인할 수 있다. 패킷변조 테스트 페이지로 이동하여 임의의 파라미터 값을 전송한다. 좌측 하단 영역을 패킷을 잡기위해 ..

① 공부/Shell, Batch

[Window_batch] 특정 디렉터리에 있는 파일명 일부 한번에 바꾸는 방법

특정 디렉터리에 있는 파일명 일부 한번에 바꾸는 방법 - 하단에 작성한 코드를 .bat 파일로 저장 - 파일명을 바꿀 파일들과 저장한 .bat 파일을 같은 폴더내에 위치 - .bat 파일 실행 윈도우 CMD에서 특정 디렉터리에 있는 파일명에서 '-' 문자를 '_'로 바꾸는 작업을 수행 @echo off setlocal enabledelayedexpansion cd /d "%~dp0" for %%F in (*) do ( set "filename=%%~nF" set "newname=!filename:-=_!" ren "%%F" "!newname!%%~xF" ) echo Done @echo off: 이 명령어는 스크립트를 실행할 때 화면에 명령어를 출력하지 않도록 합니다. setlocal enabledelay..

② 공부/보안 관련

오타의 위험: 타이포스쿼팅의 함정에 빠지지 마세요

소개 타이포스쿼팅은 인터넷 사용자가 실수로 발생시키는 오타를 이용하여 악의적인 목적을 달성하는 인터넷 보안 공격의 한 형태입니다. 이 공격은 사용자가 의도치 않게 정확한 도메인 이름이나 웹 주소를 잘못 입력할 때 발생하며, 이를 통해 공격자는 사용자들을 속여 개인정보를 탈취하거나 악성 코드를 배포하는 등의 행위를 수행할 수 있습니다. 타이포스쿼팅의 개념 타이포스쿼팅은 올바른 도메인 이름 또는 웹 주소의 오타를 이용하여 비슷한 형태의 도메인을 등록하고, 이를 통해 사용자들을 유인하거나 혼란을 일으키는 악의적인 행위를 의미합니다. 이 공격은 일반적으로 사용자가 흔히 발생시키는 철자 오류, 대소문자 구분 오류, 또는 단축형 오류를 이용하여 도메인을 등록하고, 이를 통해 사용자들을 속여 정보를 탈취하거나 악성 ..

개인공부/이것저것

[블랙키위] 블로그 글 작성을 위한 트렌드(실시간 인기 검색어) 확인하는 방법

블랙키위 접속 블랙키위 - 키워드 검색량 조회, 분석 블랙키위 - 키워드 검색량 조회, 분석 내 관심 키워드가 언제 가장 많이 검색되고, 어떤 성향과 특징을 가지고 있는지 알아보세요. blackkiwi.net 사이트 소개 블랙키위에 접속하자마자 보이는 인기 급상승 키워드를 통해 트렌드를 확인할 수 있습니다. 원하는 키워드에 대한 자세한 정보들도 확인할 수 있습니다. 특히 아래 연간 키워드에 대한 부분은 블로그 글을 작성하는 분들이 도움이 될 만한 부분인 것 같습니다. 성향 분석 부분은 타겟팅을 하는데에 도움이 될 것 같습니다!

④ 공부/CTF 문제 풀이

[MISC, Web] [DiceCTF 2024] Write-Up

이번 글은 DiceCTF 2024의 MISC, Web 문제들을 정리하였다. [ MISC ] misc/welcome dice{flag!} 단순 대회 룰 숙지 겸 문제이다. misc/survey 설문이 끝나면 플래그 값이 있는 링크를 준다. [ Web ] web/dicedicegoose 문제 페이지로 이동하면 위와 같은 사진이 나온다. wasd로 주사위를 움직일 수 있다. 소스코드를 확인하면 아래 코드를 볼 수 있다. 점수가 9점이어야 플래그를 알려준다. 또한 소스코드를 보니 history에는 player와 goose의 게임 내 이동 기록이 저장된다. 위 내용을 참고하여 9점에 게임이 끝나도록 아래와 같이 history에 값을 재설정해주었다. history = [[[0,1],[9,9]] ,[[1,1],[9,..