본문 바로가기

pstor435

Mac 으로 포렌식 하기 (Forensic with Mac) 포렌식을 공부하면서 느낀 점은 많은 포렌식이 윈도우로 진행된다는 것이다. 하지만 저는 윈도우 운영체제를 쓰지 않기 때문에 많은 어려움이 있었습니다. 항상 Parallels 혹은 Boot Camp를 사용해서 포렌식 공부를 했습니다. 하지만 삽질과 여러 프로그램 등을 알고 난 뒤 저는 포렌식 공부를 Mac에서 합니다. 저처럼 윈도우 운영체제를 쓰지 않고 포렌식 공부를 하는 사람들을 위해 시간 단축과 학습을 위해 윈도우 포렌식이 아닌 Mac 포렌식 글을 올리려고 한다. 생각보다 Mac 포렌식에 관한 자료와 내용은 찾아보기가 힘들다. Mac OS 포렌식 수사는 생각보다 윈도우라 많이 다르고 Mac OS에서만 사용하는 파일 시스템 또한 전용 아티팩트 등 때문에 우리가 흔히 아는 윈도우 포렌식 수사와는 별개의 수사.. 2020. 2. 13.
#1 물리공부 (고전역학) 나는 물리 공부에서 맨 처음 배운것이 역학이다. 나는 많은 역학중 고전역학에 대해 글을 써보려고 한다. 고전 역학은 무엇인가? (물리 선생님이 항상 물리에는 의문을 가지라고 하셨다..) 고전역학은 힘과 힘으로 부터 유발되는 물체의 운동에 대한 학문 이라고 할수 있다. 그리고 또한 뉴턴의 운동 법칙을 만든 뉴턴의 이름을 따와서 "뉴턴 역학" 이라고 부르기도 한다. 여기서도 역학은 아주 크게 두 분야도 나눠진다. 하나는 힘이 균형을 이루어 움직이지 않는 물체들을 다루는 정역학 다른 하나는 운동하는 물체를 다루는 동역학이 있다. 그러면 우리는 또 여기서 물음표를 던져야 한다. 그러면 역학은 무엇인가? 역학 : 힘과 힘으로 부터 유발되는 물체의 운동에 대한 학문 역학이란? 물체의 운동에 관한 법칙을 연구하는 학.. 2020. 2. 13.
논문 사이트 추천 (모음_) 자신이 원하는 공부를 하다 보면은 그 학문에 대해 깊이 들어가기를 희망한다면 논문을 읽을 필요가 있습니다. 공부를 하다 보면 논문을 읽을 날이 오는데요. 오늘은 제가 많이 사용하고 좋아하는 순서대로 논문 사이트를 기재하도록 하겠습니다. 물론 저의 개인적인 생각이니깐 참고해주시면 감사하겠습니다. 링크는 사진을 클릭하시면 됩니다. 1. DBpia 디비피아는 많은 학교에서 사용하는 거 같습니다. 기관 인증을 하면 무료로 논문을 볼 수 있기 때문이죠 저는 고등학교 때부터 디비피아를 많이 사용했습니다. 디비피아는 논문, 전자책, 동여상 강좌 등을 검색할 수 있습니다. 디비피아의 장점은 개인 맞춤 추천 항목이 있습니다. 그렇기 때문에 내가 원하는 정보를 쉽게 찾아볼 수 있습니다. 2. 구글 학술 검색 구글 학술 검.. 2020. 2. 13.
#2. 언젠가 쓰일 거 같은 영어 문장 1. 잘 먹었습니다. (음식 등) I've never eaten better. 2. 저를 만만하게 보지 마세요. Don't you thik I am that easy. 3. 온몸이 쑤신다. (감기, 독감, 몸살 등) My whole body aches. 4. (위에 문장과 비슷한) 바늘로 콕콕 찌르는 거 같아요. It fells like a needle poking me. 5. 너 마음대로 하세요. Suit yourself. 2020. 2. 12.
#1. 언젠가 쓰일 거 같은 영어 문장 1. 당근이지 / 물론이야 You Bet. / Absolutely. 2. 너나 잘해. None of your business. 3. 저는 간지럼을 잘 타요. I am ticklish. 4. 네가 어떻게 나한테 그럴 수 있냐? How could you do that to me? 5. 메롱 Neh Neh Boo Boo Boooooooo~~ 2020. 2. 12.
물리 공부 사이트 내가 학창 시절 물리 공부를 하면서 가장 많이 들어가서 공부한 사이트가 3개가 있다. 오늘은 그 사이트를 소개하려고 한다. 1. https://www.wolframalpha.com 첫 번째 사이트다 내가 가장 많이 들어가고 가장 활용도가 높은 사이트다. 이 사이트는 수학 계산부터 여러 가지 계산을 해주는데 정말 놀랍고 활용도가 높은 사이트이다. 또한 그래프부터 다양한 수치를 쉽게 확인할 수 있다. 수험생들 뿐만 아니라 공대생들한테도 좋은 사이트이다. 2. https://ko.khanacademy.org 두 번째는 바로 칸 아카데미이다. 이 사이트는 학습을 무료로 할 수 있는 사이트이다. 컴퓨터 프로그래밍부터 수학 물리 등을 배울 수 있다. 웹보다는 모바일 앱으로 들어가면 훨씬 더 많은 강의를 볼 수 있다.. 2020. 2. 12.
네트워크 포렌 - DefCoN#21 #1 준비물 1. Wireshark 2. Googling 오늘도 먼저 문제를 확인해 보겠습니다. 결론은 "회의가 예정된 요일은 언제인가?"입니다. 그러면 파일을 열어보고 확인해 보도록 하겠습니다. 지금 위에 보시는 사진은 와이어 샤크로 파일을 열었을 때입니다. 여러 패킷들이 지나간 흔적을 볼 수가 있습니다. 그중에서도 IRC가 지나간 흔적을 볼 수가 있습니다. 그러면 한번 열어서 확인을 해보도록 하겠습니다. 그러면 다음과 같이 HTML 인코딩이 된 문자가 보입니다. 그러면 decoding을 해보겠습니다. (https://ko.wikipedia.org/wiki/%EB%B3%B5%ED%98%B8%ED%99%94) 구글 검색창에 'url encoding'을 검색한 뒤 마음에 드는 사이트에 들어가서 하시면 됩니다. .. 2020. 2. 7.
네트워크 포렌식 [FTP -file upload] 오늘은 네트워크 포렌식 문제를 풀어 보려고 합니다. 일단 필요한 프로그램들이 있습니다. 1. 메모장 2. WireShark 3. HxD 4. Python 5. woeld 문제를 알아 보겠습니다. 다음 문제는 이렇습니다. "유출된 파일의 파일명과 파일 내용을 확인하여라." 그러면 우리는 파일명과 파일 내용을 알면 됩니다. 파일을 다운로드해보면 pcapng 파일인 것을 확인할 수 있습니다. 파일을 확인하려면 WireShark를 켜고 WireShark로 파일을 확인하면 됩니다. 여러 패킷들이 오고 간 것이 보입니다. 그중에서 우리가 제일 먼저 확인해봐야 할 것은 ftp입니다. 다음 확인을 위해 Follow에서 Stream을 누르면 확인이 가능합니다. 그러면 다음과 같이 확인을 할 수 있습니다. 저기서 얻을 수.. 2020. 2. 5.
VMware 우분투 tools 설치하기 안녕하세요. 오늘은 vm웨어에 우분투 툴 설치하는 것을 간단하게 정리해보려고 합니다. 요즘 공부를 하면서 가상환경을 많이 사용하는데 지우고 생성하다 보면 툴을 설치해야 할 때가 있습니다. 이런저런 방법으로 많이 설치해봤지만 지금까지 제가 한 방법 중에 지금 알려드리는 방법이 가장 쉽고 빠르고 좋은 거 같아서 정리해 보려고 합니다. 터미널 창을 열고 난뒤 업데이트를 진행 시켜 줍니다. 다음 open vm tools 패키지를 설치 합니다. 다음은 확인을 위한 y를 입력 해줍니다. 설치가 완료 되면 다시 부팅을 해주면 됩니다. 이렇게 하면 정말 간단하고 하다보면 외워져서 좋은거 같습니다. 감사합니다. 2020. 1. 31.
포렌식 공부 (자동차 포렌식) 포렌식 공부를 하는 도중에 궁금한 게 생겼다. 많은 사람들이 자동차를 해킹하는데 나는 자동차를 분석하고 싶어 졌다. 예를 들어 자동차가 사고가 나면 그 자동차를 분석해서 이 자동차가 사고 직전에 액셀을 밟았는지 아니면 브레이크를 밟았는지 등을 분석하여 법정에서 조금 더 유리하게 할 수 있지 않을까 궁금해졌다. 앞으로 나의 포렌식 공부는 이쪽 방향이 될 거 같다. 혹시나 자동차 포렌식에 대해 공부 혹은 연구를 하시는 분은 메일이나 댓글로 알려주시면 감사하겠습니다. 2020. 1. 23.
본격적인 웹 해킹 공부 시작 이제 본격적으로 웹 해킹 공부를 시작 했다. 가장 깊게 파보고 싶은 분야면서 생각보다 어려운 분야인거 같다. 웹 해킹을 하기 위한 공부 중에는 밑에 보이는 저 3가지가 중요한거 같다. - 웹 애플리케이션 - 네트워크 보안 - 시스템 보안 (owasp, DB 보안, 웹프로그래밍 언어, database, network, AWS 언어) - 시스템 보안 ● 권상 상승이 주 목적 ● 핵심 운영체제에 대한 이해 - 네트워크 보안 ● 서비스 보안 ● 핵심 네트워크에 대한 전반적인 지식 그래서 앞으로 공부 해야할것은 1. CTF Wargame 2. CVE & KVE 3. c언어 & 네트워크 기초 4. python 그리고 메이지 카트? ↓ 공부할 사이트 webhacking.kr : 웹해킹 ctf los.rubiya.kr.. 2020. 1. 12.
버그 헌팅 (beogeu heonting) 보호되어 있는 글 입니다. 2020. 1. 5.