본문 바로가기

VirtualBox 64bit 인식 방법 안녕하세요, Mr. Rootable입니다.64비트 컴퓨터의 버추얼박스 환경에서 가상머신을 돌리기 위한 간단한 팁입니다. 버추얼박스에서 VM 추가시 운영체제 종류를 선택하는 곳에서 윈도우, 리눅스 등 각 운영체제별 64비트 유형이 뜨지 않는 문제가 발생합니다. 칼리리눅스 64비트용 ova파일로 실행해도 아무 반응이 없었구요.해결 방법은 간단합니다. 본인 컴퓨터의 BIOS 모드로 진입하여 System Configuration에서 Virtualization Technology를 활성화(Enabled) 시키면 됩니다. 참고로 저는 HP 노트북을 사용중이며, BIOS모드는 노트북 제조사마다 진입방법과 메뉴가 조금씩 다르니 제조사에 맞는 방법을 찾아보시면 됩니다. 더보기
칼리리눅스에서 Responder.py 툴을 이용해 패스워드 크랙하기 안녕하세요, Mr. Rootable입니다.오늘은 Responder라는 툴에 대한 소개와 실습을 해보겠습니다.사실, 포스팅을 쉬면서 몇개 비공개로 작성해둔 것을 이제서야 공개하는 것이긴 합니다. ㅋㅋ아무튼...Responder는 LLMNR, NBT-NS, MDNS 포이즈너(poisner)입니다. (상기 이미지는 구글에서 찾아서 사용했습니다. 출처:https://i.ytimg.com/vi/sAr4PBR7EUE/maxresdefault.jpg) 로컬네트워크 환경에서 각 호스트들의 인증 크레덴셜(Credentials) 해쉬를 획득하기 위해 사용되는 툴이죠.그럼 용어정리부터 하고 가시죠.LLMNR(Link-Local Multicast Name Resolution)-.로컬네트워크상에서 호스트의 이름을 찾는데 사용되.. 더보기
칼리리눅스에서 Proxychains와 Tor를 사용하여 IP 숨기기 안녕하세요. Mr. Root4ble입니다.지~인짜 오랜만에 포스팅을 하네요.오랜만에 하는 포스팅의 주제는 칼리리눅스에서 Proxychains와 Tor를 활용한 IP 숨기기입니다. 바로 들어갑니다. Step 1 : Proxychain 설정 (/etc/proxychains.conf) Proxychains의 설정파일은 /etc/proxychains.conf 파일입니다.좋아하는 에디터로 해당 파일을 열람합니다. 저는 아래와 같이 그냥 leafpad를 사용했습니다. # leafpad /etc/proxychains.conf 위의 스크린샷의 빨간 박스 부분을 보세요.dynamic chain의 주석을 제거하여 동적체인으로 설정했습니다. 동적체인(Dynamic chain)- /etc/proxychains.conf 파일에.. 더보기
해커라면 알아야 할 리눅스 기초-18 : 리눅스 아파치(Apache) 설정하기 # 본 게시글은 작성자 본인의 스터디한 내용을 바탕으로 작성된 글입니다. # 본 게시글에는 일부 잘못된 정보가 포함되어있을 수 있습니다. # 이 글을 열람하는 것은 위 사항에 동의하는 것으로 간주합니다. # 잘못된 정보에 대한 예의바른 태클 및 지적질 적극 환영합니다. 안녕하세요. Mr. Rootable입니다.예전에 "해커라면 알아야 할 리눅스 기초-10 : 아파치 웹서버(Apache Web Sever) 설치" 라는 주제로 포스팅을 했었는데 문득 제 블로그로의 검색어 유입 통계를 들여다보니 "리눅스 아파치", "리눅스 아파치 설치" 등의 키워드가 상위에 랭킹되어있더라구요. 사실상 예전에 올렸던 글의 내용은 거의 설치만 하고 끝내서 좀 부실하다고 느껴왔던터라 키워드 랭킹을 보고 얼굴이 후끈후끈 달아올라오더.. 더보기
"곧 최후 맞을 플래시" 크롬 브라우저, 플래시 차단 발표 세계 최대 공룡기업 구글에서 자사의 브라우저인 크롬(Chrome)에서 플래시를 차단하겠다고 밝혔답니다.며칠 전 Adobe Flash Player의 제로데이 취약점을 포스팅하면서 "아듀~"라고 플래시에게 작별인사를 했는데정말 플래시의 최후가 다가오고 있는 것을 느낍니다.하~ 2000년 초창기만해도 플래시 개발은 웹개발자들이 배워야 할 필수 코스였는데... 나는 크롬 안쓰는데? 네, 크롬 안쓰시는 분들 많을 겁니다.아무래도 ActiveX의 천국인 국내 인터넷 환경에서는 인터넷 뱅킹 및 각종 증명서 발급 등의 민원처리 업무때문에 아직 마소(Microsoft)의 Internet Explorer(이하, IE) 브라우저가 장악하다시피하고 있는 실정이지만, 해외에서는 얘기가 다릅니다.이미 크롬 사용율이 IE를 앞지르.. 더보기
해커라면 알아야 할 리눅스 기초-17 : 장치파일(Device File) 알아보기 # 본 게시글은 작성자 본인의 스터디한 내용을 바탕으로 작성된 글입니다. # 본 게시글에는 일부 잘못된 정보가 포함되어있을 수 있습니다. # 이 글을 열람하는 것은 위 사항에 동의하는 것으로 간주합니다. # 잘못된 정보에 대한 예의바른 태클 및 지적질 적극 환영합니다. 안녕하세요. Mr. Rootable입니다.주말은 편히 쉬셨는지요? 전 개인적으로 요 며칠 초여름처럼 덥다가 주말에는 시원하게 비도오고, 바람도 제법 불어서 야외 활동은 못했지만 나름 좋았습니다. 비오는 날 집에 있는 것만큼 편하고 좋은 것도 없죠. (무한긍정~ㅋㅋ)오늘은 리눅스에서의 SATA나 SCSI 드라이버와 같은 장치 파일(Device File)에 대해 간단히 다뤄볼까 합니다. 왜 장치면 장치지 장치 파일일까요? 리눅스에서는 모든 것.. 더보기
해커라면 알아야 할 리눅스 기초-16 : 파일 링크(하드링크, 심볼릭링크) 생성, 삭제 (ln) # 본 게시글은 작성자 본인의 스터디한 내용을 바탕으로 작성된 글입니다. # 본 게시글에는 일부 잘못된 정보가 포함되어있을 수 있습니다. # 이 글을 열람하는 것은 위 사항에 동의하는 것으로 간주합니다. # 잘못된 정보에 대한 예의바른 태클 및 지적질 적극 환영합니다. 안녕하세요. Mr. Rootable입니다.이번에는 리눅스에서 파일 링크를 생성하는 법을 알아보겠습니다.리눅스는 그 파일구조가 윈도우와는 많이 다르고, 디렉토리 구조가 어떻게 생겨먹었는지는 리눅스 포스팅시리즈의 첫번째 글에서 이미 배운바 있습니다. 아래 링크에서 다시 한번 읽어보세요. 해커라면 알아야 할 리눅스 기초-1 : 시작하기 우리는 GUI(Graphic User Interface)환경이 아닌 CLI(Command Line Interf.. 더보기
Adobe Flash Player 제로데이 취약점 주의 권고 Adobe Flash Player의 Zero-Day 취약점이 어제 발표되었습니다.오늘 패치가 된다고 하는데, 이미 해커들은 해당 취약점을 공격에 사용해왔다고 합니다.Adobe Flash Player 21.0.0.226 및 이전 버전의 취약한 버전을 사용하시는 분들은 반드시 업데이트를 하시길 바랍니다.아무래도 Flash를 사용하는 웹사이트가 많아 해커들에게는 꽤 탐나는 먹잇감이 되어버린 Adobe Flash Player!!머지않아 이 세상에서 사라질 날이 올 듯 합니다. "아듀(adieu)~~~~" 출처 : KISA 보호나라 (http://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=24264) □ 개요 o Adobe Flash Pla.. 더보기
Dmitry(드미트리)를 이용한 네트워크 스캐닝 # 본 게시글을 악의적인 목적으로 사용시 그에 대한 법적 책임을 포함한 모든 책임은 전적으로 당사자에게 있으며, 작성자는 어떠한 책임도 지지 않음을 밝힙니다. # 본 게시글은 작성자 본인의 스터디한 내용을 바탕으로 작성된 글입니다. 따라서 일부 잘못된 정보가 포함되어있을 수 있습니다. # 이 글을 열람하는 것은 위 사항에 동의하는 것으로 간주합니다. # 잘못된 정보에 대한 예의바른 태클 및 지적질 적극 환영합니다. 안녕하세요. Mr. Rootable입니다.이번에 알아볼 내용은 바로 네트워크 정보 수집입니다.해킹의 단계를 아주 간단히 설명드리자면...구글링 및 각종 스캐너, 그리고 사회공학적 기법 등 다양한 경로를 통해 수집한 정보를 바탕으로 취약점을 공략해 익스플로잇에 성공한 후 후속공격 및 뒷문(백도어.. 더보기
구글 번역을 프록시(Proxy)로 이용하여 차단 사이트 우회 및 아이피 숨기기 # 본 게시글은 작성자 본인의 스터디한 내용을 바탕으로 작성된 글입니다. # 본 게시글에는 일부 잘못된 정보가 포함되어있을 수 있습니다. # 이 글을 열람하는 것은 위 사항에 동의하는 것으로 간주합니다. # 잘못된 정보에 대한 예의바른 태클 및 지적질 적극 환영합니다. 안녕하세요. Mr. Rootable입니다.연휴는 잘들 쉬셨나요?나흘간의 긴 연휴가 끝나고 쓰는 첫 포스팅은 가벼운 마음으로다가 구글 번역 서비스를 프록시(Proxy)로 사용하는 방법을 간략하게 알려드리겠습니다. 방법은 아주 간단하고요, 이 방법을 이용하면 국내에서 차단된 몇몇 사이트를 쉽게 우회 접속할 수 있고, 내 컴퓨터의 IP주소를 은닉한 채 웹서핑을 할 수 있습니다. 먼저 프록시(Proxy)의 정의부터 살펴보도록 하죠. 위키백과에 나.. 더보기