Liea
'② 공부' 카테고리의 글 목록 (3 Page)

② 공부

② 공부/[Mobile-Android]

APK 디컴파일(Decompile), 리컴파일(Recompile), 사이닝(Signing) 필요 명령어만 정리

디컴파일 : apktool d [디컴파일할 apk 파일이름] 리컴파일 : apktool b [디컴파일된 폴더] -o [최종APK파일이름] APK Signing : keytool -genkey -v -keystore [keystore이름] -alias [alias이름] -keyalg [키알고리즘] -keysize [키사이즈] -> keytool -genkey -v -keystore my-release-key.keystore -alias alias_name -keyalg RSA -keysize 2048 APK 파일 서명 : jarsigner -verbose -sigalg [서명알고리즘] -digestalg [digest알고리즘] -keystore [keystore파일] [서명할APK] [alias명] -> ..

② 공부/[Web hacking]

Pipedream과 RequsetBin을 사용해 Webhook 서비스 만들기

Pipedream과 RequsetBin을 사용해 Webhook 서비스 만들기 Pipedream과 RequsetBin를 사용한다. Pipedream : HTTP 요청에 대한 패킷을 확인해 응답을 보여주는 사이트 RequsetBin : HTTP와 Webhook 정보를 요청/수집할 수 있는 사이트생성 방법은 아래와 같다. 두 사이트에서 회원가입 후 서비스를 사용할 수 있다. https://requestbin.com/?gclid=EAIaIQobChMI0_28ua-O7wIVB6qWCh31CAMwEAAYASAAEgLUjPD_BwE https://pipedream.com/ Pipedream 페이지에서 왼쪽 카테고리의 Sources 페이지로 이동 후 New 버튼을 눌러 생성한다. 해당 버튼을 누르면 아래와 같은 화면을..

② 공부/[Pwnable]

Gdb-Peda 설치하는 방법, 자주 사용하는 명령어들

요즘 워게임이나 CTF들을 참여하며 Pwnable 트랙에 관심이 생겨 WriteUp들을 찾아보았다. 어떤 식의 문제들인지 파악하던 중 색상도 알록달록 예쁜 gdb가 보여서 괜히 나도 설치해서 사용해보고 싶었는데, 최근 문서 하나를 보다가 Gdb-Peda라는 것을 알아내서 설치하게 되었다. 뿐만 아니라 Peda는 gdb와 달리 기본적으로 현재 레지스터의 상태와 실행중인 명령어, 주변 명령어, 스택의 내용 등을 표시해주며, 정말 좋은 기능으로슨 포인터를 따라가 그 안의 내용을 보여주는 기능도 존재한다. Peda는 Python Exploit Development Assistance의 약어라고 한다. 일반 gdb는 아래와 같이 생겼다. gdb 입력 시 gdb를 실행시킨다. peda는 설치 시 gdb 명령어를 입..

② 공부/보안 관련

CTF에 대한 정보, CTF 참여 및 구축 방법(CTF 오픈소스 엔진), 그 외

🚩 CTF(Capture the Flag) CTF란 Capture the Flag의 줄임말로, 해킹대회에서의 CTF는 문제를 풀고 숨겨진 깃발(정답)을 찾아 득점하는 해킹대회입니다. 보통 온라인으로 진행되며, 오프라인으로 진행되는 대회는 드물거나 온라인 대회 본선을 오프라인으로 진행하는 경우입니다. • CTF에는 크게 2가지 방식인, Jeopardy 와 Attack-Defense 로 나뉘며 각 방식 별 특징은 아래와 같습니다.. Jeopardy Attack-Defense 여러가지 분야의 문제들을 각각 푸는 방식. 문제의 난이도에 따라 점수가 달라지며, 방식의 차이에 따라 동일 분야의 낮은 배점 문제를 먼저 해결하지 않으면 더 높은 배점 문제를 열어볼 수 없는 형태도 존재 공방전 형태라 불리며 각 팀 별로..

② 공부/보안 관련

robot.txt 파일 설정하기

robot.txt robots.txt는 웹사이트에서 크롤링하며 정보를 수집하는 검색엔진 크롤러(또는 검색 로봇)가 액세스 하거나 정보 수집을 해도 되는 페이지가 무엇인지, 해서는 안 되는 페이지가 무엇인지 알려주는 역할을 하는 .txt (텍스트) 파일 작성 방법 robots.txt 기본 형식 User-agent: * (모든 검색봇 차단) Disallow: /forbidden/ 구성요소 User-agent : 규칙이 적용되는 크롤러 지정 Allow : 크롤링 허용 경로(/ 부터의 상대 경로) ⇒ 일부 검색엔진에서 해석하지 못함 Disallow : 크롤링을 제한할 경로(/ 부터의 상대 경로) Sitemap : 사이트맵이 위치한 경로의 전체 URL(https:// 부터 /sitemap.xml 까지의 전체 절대..

② 공부/[Forensic]

[EnCase] 시나리오 기반 Peterson’s HDD.E01 실습(증거 찾기)_2

파일들을 검색하고 북마크하기 Searches 메뉴에서 인덱스 검색어 저장하기 Create Results 기능을 사용하여 검색어를 포함하는 파일들 저장하기 이미 생성해 놓은 여러 검색어들로 인덱스 쿼리 수행하기 ZeroBit 사의 CEO인 Dominic Santini에 따르면, Norm Peterson이 최근 플로리다, 올란도로 출장을 갔습니다. 하지만 Dominic은 Norm이 출장을 간다고 했던 올란도에 오지 않았다는 것을 아는 사람을 통해 듣게 되었습니다. 또한 Santini에게는 Rebecca Howe라는 비서가 있는데, Norm이 Rebecca와 지나치게 친한 것 같다고 합니다. 1. Norm의 회사 메일은 Norm.Peterson@zero.bit.com입니다. Norm이 회사 이메일 말고 다른 ..

② 공부/[Forensic]

[EnCase] 태그(태그생성), 태깅된 결과 북마크하기

태그 - EnCase에서의 태그는 아래처럼 생겼다. - 원하는 태그의 해당 위치 클릭으로 태그를 할 수 있다. 태그 생성하기 - 태그 공간을 우클릭하여 Tags - Manage tags... 를 누르면 태그를 생성하고 삭제할 수 있는 매니저창이 뜬다. - 원하는 태그명과 색상을 선택할 수 있다. - 태그를 추가하면 아래와 같이 태그 추가된 모습을 볼 수 있다. - 태그된 항목들은 Tags - Tag selected Items...에서 볼 수 있다.