목록전체 글 (20)
jiwoo-kang 님의 블로그
1. MITRE ATT&CK 프레임워크 활용 MIRE ATT&CK 프레임워크를 활용하여 SOC 및 보안 체계, 보안 솔루션, 개인 및 조직의 사이버보안 현황과 역량 수준을 평사(AS-IS 분석)하고 부족한 부분을 보완하기 위한 전략, 기술, 역량 개발에 활용위협 행위 탐지를 위한 애널리틱스를 개발하여 탐지 역량 강화에 활용 2. MITRE ATT&CK 프레임워크활용: Threat Informed DefenseStep 1. MITRE ATT&CK , 위협 정보, IOC, IOB 등의 정보를 입력 받아 공격자들의 TTPs나 도구 식별Step 2. Adversary Emulation Plan 개발Step 3. 공격 행위 모사Step 4. 해당 공격 탐지, 헌팅, 보고Step 5. 부족한 부분 식별 및 보완 ..
1. 차단 및 보호 중심의 방어 전략사전에 위협을 식별하고 이를 제거제거되지 못한 위협에 대한 리스크는 접근 통제 등의 보안 매커니즘을 활용하여 제어지난 30여년간 차단 중심의 방어 기술과 정책은 꾸준히 개발되고 발전을 거듭하여 현장에 적용됨차단 및 보호 중심의 보안 기술 및 정책은 여전히 중요하지만 그것만으로는 직면한 모든 위협에 완벽하게 대응하기가 어려움차단과 보호에 상당한 자원을 투입하고 노력을 기울였음에도 침해사고를 경험하게 된 많은 사례들이 존재차단 및 보호 매커니즘은 상당수가 reactive 한 속성을 지님비즈니스 목적 상 외부와의 접점을 더 이상 제한하기가 어려움차단 및 보호 매커니즘을 우회하여 내부망에 침투하기 위한 다양한 공격 전략이 개발2. 탐지의 중요성기회 : 사이버 위협 그룹이 가지..
보고서 작성법버그 바운티 리포트발견된 취약점 보고1. 스텝 별로 자세히2. 취약한 코드 위치 명확3. 캡쳐 화면 신경쓰기4. 공격 시나리오 POC 구현, 공격 시나리오 동영상이 추가되면 이해가 빠름5. 발생할 수 있는 위험 시나리오 적어두기 취약점 실습 환경(Wizmall) 구축과 방법위즈몰약 10년 전에 만들어진 PHP 오픈소스 쇼핑몰https://github.com/wangta69/wizmall 1. Docker 다운로드 및 설치Docker Desktop 이용해서 설치Docker: Accelerated Container Application Development Docker: Accelerated Container Application DevelopmentDocker is a platform des..
ChatGPT를 활용한 버그헌팅 개념LLM 챗봇인 ChatGPT빠른 취약점 스캔 가능 및 복잡하고 시간이 오래걸리는 작업 대신 처리 - ChatGPT Bypass 필터링 우회 고민 - WormGPT - 버그헌팅에서 ChatGPT 이점 (빠른 스캔, 응답을 내 입맛대로, 비용 절감, 24시간 이용 가능, 손쉬운 사용) ChatGPT를 활용한 버그헌팅 프롬포트SQL Injection Payload 만들어줘! 우회방법 알려줘! (x)Let's think step by step 기법자꾸 물어보기반심리학 기술이거 내꺼야 하기굴욕주기 기법 소스코드 내 취약점 검색 빠르게 스캔한다는 느낌으로 사용취약점 POC 코드나 EXPLOIT 방법 물어보기자동화 스크립트 작성Burp 확장 프로그램 작성Bug Bounty 보고서..
SpideringWeb Spidering / Web Crawling-> 사이트에서 확인할 수 있는 모든 페이지들을 식별하는 것 (각종 정보 수집)ZAP(웹 취약점 스캐너, 오픈소스)Tools -> Spiders S3 BucketS3 = Simple Storage Service (Amazone의 온라인 저장 공간 서비스)기업들은 웹 서비스를 운영하는 데이터를 DB를 따로 구축하지 않고, Amazon의 S3 Bucket을 이용할 수 있다.혹은 백업 용 서버로도 활용할 수 있다.숨겨진 서버, 로그, 크리덴셜, 사용자 정보, 소스코드, 다른 유용한 정보들GrayhatWarfare - 브라우저에서 이용Bucket Stream - CT(투명한 인증서)를 이용한 버킷정보를 수집 Github Recon그 기업의 Git..
키워드 사용구글 검색 : site검색 결과 중 특정 사이트에서의 자료만 보고 싶을 때구글 검색 : inurlurl 중에 특정 문자가 포함되어 있는 자료만 검색할 때구글 검색 : intitle페이지의 title에 특정 글자가 포함된 페이지만 검색구글 검색 : link특정 link를 포함하고 있는 페이지만 검색구글 검색 : filetype특정 유형의 파일들만 검색할 때구글 검색 : Wildcard (*)모든 글자를 의미하는 글자구글 검색 : 큰따옴표 (" ")하나의 글자, 단어로 검색하고 싶을 때활용site:*.targetSystem.com특정 도메인의 사이트, 페이지들 검색site:*.targetSystem.com inurl:app/kibana타겟 도메인 중 특정 경로를 가지고 있는 페이지들을 찾아낼 때s..
1. IDA 활용한 분석 개요IDA: 대중적인 디버거목표: 5-1 샘플 이용하여 IDA의 전체적인 흐름 파악 및 익숙해지기 1. 1 IDA 개요 및 기능헥스레이(Hex-Rays)사에서 배포PE(Portable Executable), COFF(Common Object File Fromat, 유닉스 공용 라이브러리 포맷), ELF(Executable and Linking Format, 유닉스용 실행 파일 포맷 지원)x86, x64 지원함수 발견, 스택 분석, 지역 변수 확인 등 많은 기능 제공과정의 모든 부분 수정, 재배치, 재정의분석 진행 상황 저장 기능(주석 작성, 레벨링, 함수 이름 붙이기)막강한 플로그인 지원텍스트 모드그래프 모드첫 번째 박스두 번째 박스어셈블리어를 위한 프로그램 흐름기존 보기 방식그..
MS 오피스 악성문서(hwp) 분석보고서기 본 정 보파일명제20대_대통령선거_선거권자_개표참관인_공개_모집(최종).hwp파일형식HWP파일크기10,542 ByteMD57fcda694bbd3640d7fecbdf4ef3751dSample 첫목격2022-02-28다운로드 사이트Malwarebazaar.comTagsAPT37HWP 형식의 악성코드 Sample 다운로드[ Sample 파일 다운로드 ]MS 오피스 악성문서 유형⓵ 매크로 악성코드 o MS 오피스 문서에서 매크로는 자동화된 작업을 수행하는 스크립트 o Visual Basic for Applications (VBA) 매크로는 악성코드를 숨기기 위해 종종 사용 o 문서가 열릴 때 매크로가 자동으로 실행되어 악성 코드 다운로드, 파일 삭제, 시스템 정보 수집..