본문 바로가기

전체 글

(226)
정보보안 도메인과 직업, 공부 방법 디펜시브 시큐리티 방어자의 관점에서 사이버 공격으로부터 시스템 및 네트워크를 보호 보안 관제 (L1,L2,L3) 침해 사고 대응 보안 엔지니어 (AppSec, DevSecOps, 블루팀) 디지털 포렌식 악성코드 분석 솔루션 개발 (탐지 공학, EDR, XDR,...) 사이버 위협 인텔리전스 (CTI) 실제 공격자들의 위협을 식별, 분석, 추적한 뒤, 공격자들을 식별하거나 특정 공격에 관련된 인사이트를 제공해 위협을 예측하고, 사고를 예방 CTI Analysts Malware Analysts 솔루션 개발 CTI Researcher/ R&D 오펜시브 시큐리티 공격자의 관점에서 대상의 보안 제어 및 보안 실태를 파악하고 점검 취약점 관리 모의해킹 (웹, 모바일, 네트워크(외부/내부), OT/SCADA, 와이파..
밖에서 집 네트워크 접속 방법 - VPN 밖에서 집에 있는 서버에 접속하려면 인터넷 전용선을 질질 끌고 다녀야 한다. 원래라면... 하지만 현실적으로 그건 말이 안되기 때문에 VPN이라고 불리는 사설망을 사용할 수 있다. 기본적으로 외부에 존재하는 인터넷이라는 건 Public Network이기 때문에 접속 시 남들도 이 회선을 이용할 수 있는데 내 컴퓨터에 중요한 정보가 있다거나 하면 이러한 망들은 이용할 수가 없다. 하지만 Public Network를 이용할 때도 타인이 이러한 통신을 볼 수 없다면? 문제가 해결이 된다. 마치 외부에서 집 사이에 나만의 터널을 만든다는 것이다. VPN은 Public Network를 이용하는 것이기 때문에 비용이 무척 저렴하다. 우리 집은 LG 공유기를 사용하고 있어 LG 공유기 관리자 홈페이지로 접속해 비밀번..
OSINT 검색 도구 - GooFuzz, exploit-db OSINT (Open Source Intelligence) OSINT는 오픈 소스로 공개된 정보를 수집하고 분석하는 기술로, 공개적으로 접근 가능한 소스들을 통해 다양한 정보를 확보하는 방법. 소셜 미디어, 뉴스 기사, 공식 웹 사이트. 블로그, 포럼, 오픈 데이터 등이 OSINT의 예시이다. OSINT를 알아야 하는 이유 정보 수집의 효율성 다양한 정보 소스 비용 효율성 다양한 분야에 응용 가능 사회적 영향력 모의해킹에 사용될 수 있는 OSINT 정보 수집 도구 exploit-db.com exploit-db.com 이라는 사이트가 있는데, OffSec’s Exploit Database Archive www.exploit-db.com 왼쪽 상단 탭을 열어 GHDB를 클릭하면 구글해킹에 사용될 수 있는 쿼..
[ Oracle ] 프로시저란? 보호되어 있는 글입니다.
Burp Suite 일반 크롬으로 프록시 잡기 Burp Suite을 쓰다보면 다른 브라우저에서는 되는데 이상하게 Open Browser로는 접속이 안되는 경우가 있습니다. 그 때는 일반 크롬으로 접속하는 페이지가 Burp로 잡을 수 있게 해줘야 하는데, 이럴 때 어떻게 설정을 해야하는지에 대해서 포스팅 해보겠습니다. 가장 먼저, 구글 크롬 우측 상단에 점 3개 있는 표시를 눌러 설정을 클릭합니다. 그 후에 시스템 클릭 후 컴퓨터 프록시 설정 열기를 클릭합니다. 프록시 설정 창이 나오면 주소란에 127.0.0.1 적고 포트에 8080 번호를 적고 저장을 눌러줍니다. 인증서 받기 여기서 끝이 아니고 인증서를 받아줘야 하는데요 Certificate in DER format을 눌러줍니다 Select file 눌러 저장해주겠습니다!! 잘 저장하고 이런 창이 ..
칼리 리눅스 root 비밀번호 분실했을 때 찾는 방법 보호되어 있는 글입니다.
[ 네트워크 ] 게이트웨이, 터널, 프록시 이번 포스팅은 그림으로 배우는 HTTP 책을 읽고 필요한 부분을 요약해 적은 포스팅입니다. 이번 포스팅에서는 HTTP 클라이언트와 서버 이외에 프록시, 게이트웨이, 터널과 같은 통신을 중계하는 프로그램에 대해 포스팅 해보겠습니다. 이런 프로그램들은 그 다음에 있는 다른 서버에 리퀘스트를 중계하고 그 서버로부터 받은 리스폰스를 클라이언트에 반환하는 역할을 담당합니다. 프록시 서버와 클라이언트의 양쪽 역할을 하는 중계 프로그램으로, 클라이언트로부터의 리퀘스트를 서버에 전송하고, 서버로부터의 리스폰스를 클라이언트에 전송합니다. 프록시 서버는 클라이언트로부터 받은 리퀘스트를 다른 서버에 전송합니다. 클라이언트로부터 받은 리퀘스트 URI를 변경하지 않고 그 다음의 리소스를 가지고 있는 서버에 보냅니다. HTTP ..
[ 유튜브 ] 프리미어 프로 노이즈 오디오 보정 방법 영상을 편집할 때 영상미보다도 오디오가 굉장히 중요합니다 원하는 소리를 즉각즉각 보낼 수 있는 영상들이 좋은 영상입니 소리를 크게 만들면서 노이즈를 없애는 방법 창 탭에서 오디오 트랙 믹서를 열어줍니다 (있다면 그대로 쓰시면 됩니다) 클릭했다면 좌측에 작은 화살표로 효과 및 센드 표시 / 숨기기 라고 적혀있는 탭을 클릭합니다. 그럼 슬롯이 생길 텐데요 슬롯의 오른쪽 탭 화살표를 눌러줍니다 (효과 선택이라고 뜨네요) 멀티밴드 압축기(Multi-band Compressor) 클릭 그걸 더블 클릭 해줍니다 그럼 블록이 하나 만들어질 것입니다 이걸 더블클릭! 그럼 어려운 창이 하나 뜰텐데요 다른거 건드릴 거 없이 사전 설정에서 팝 마스터를 눌러줍니다. 그게 끝!! 이걸 적용을 하면 소리가 좀 커집니다 (알아서 ..