OT 보안 Pentesting
·
대학원
#. OT 보안과 IT 보안 차이IT 보안과 OT 보안의 우선순위 차이 IT 환경과 OT 환경은 보호해야 할 핵심 자산과 보안 목표의 우선순위가 정반대다. - IT 보안 > 정보(Information)가 우선기밀성(Confidentiality) > 무결성(Integrity) > 가용성(Availability) 순 - OT 보안 > 생산성, 가용성이 우선 가용성(Availability) > 무결성(Integrity) > 기밀성(Confidentiality) 순 0. 퍼듀 모델(Purdue Model) 퍼듀 모델은 ICS 네트워크의 참조 모델로, 산업제어시스템 내 구성요소 간 연결과 의존성을 계층적으로 표현한다. 오늘날까지 OT 네트워크 분리(Segmentation)와 보안 통제의 기준으로 활용되고 있..
iOS SSL Pinning Bypass
·
iOS
iOS Pinning Bypass Code// SSL Pinning Bypass iOS - Frida Script// Cobertura: SecTrustEvaluate, NSURLSession, BoringSSLconsole.log("[*] Iniciando SSL Bypass para iOS...");const SSL_VERIFY_NONE = 0;// --- SecTrustEvaluate ---const trustEvaluate = Module.findExportByName(null, "SecTrustEvaluate");if (trustEvaluate) { Interceptor.replace(trustEvaluate, new NativeCallback(function (trustRef, resul..
JWT 인증 우회
·
웹 보안
1. JWT 이해JWT는 JSON Web Token의 약자로 system 간에 암호화된 JSON data를 전송하기 위한 표준화된 형식이다.주로 인증, session 처리 및 Access 제어 메커니즘의 이룹로 사용자에 대한 정보를 전송할 때 사용한다.Session token과 달리 server가 필요로 하는 모든 data는 전부 JWT 자체 내 client에 저장되게 된다. HTTP의 Connectionless, Stateless 두 가지 특성으로 인하여token, cookie, session들을 사용하게 된 것은 설명하지 않아도 알고 있을 것이다.https://jnudiary.tistory.com/141 Cookie vs SessionHTTP(Hyper Text Transfer Protocol)-..
HTTP Smuggling
·
웹 보안
HTTP request smuggling 취약점은 HTTP/1 version에서 발생한다.해당 취약점은 Front-end와 Back-end에서 http request를 해석하고 처리하는 방식에 따라 응답이 달라지게 되는 점을 활용한 취약점이다.이를 알려면 Content-Length와 Transfer-Encoding 헤더에 대한 개념을 파악해야한다. - Cotent-Length header해당 헤더는 Request packet의 body message의 크기를 표기한다.만약, content-length 값이 10bytes인데 entity body에서 5bytes 값만 있다면server 입장에서는 data가 아직 들어오지 않았다고 판단하여 기다릴 것이다.이 때, request가 추가적으로 들어오지 않으면 ..
iOS frida 설치
·
iOS
iOS 탈옥 후 frida를 zebra에서 설치했지만 다음과 같은 오류가 뜬다 ㅜ frida version 문제인데 PC에서 frida 재설치하기 싫어 다음과 같은 방식으로 iOS의 frida server 버전을 변경했다. 먼저 PC의 frida version에 맞게 iOS 디바이스에도 frida server를 설치해야한다.frida github로 들어가서 .deb 파일을 다운 받아주자 https://github.com/frida/frida/releases Releases · frida/fridaClone this repo to build Frida. Contribute to frida/frida development by creating an account on GitHub.github.com ..
Frida SVC Backtracing
·
Frida
1. SVC 란?Supervisor Call의 약자로 system call을 수행할 시 사용하는 assembly 명령어 중 하나이며 system calll 을 트리거하기 위해 사용하는 ARM64 어셈블리 명령어다.실행 시 CPU에 동기 예외(Synchronous Exception)를 발생시키므로 시스템콜은 단순 함수 호출이 아니라SVC로 여는 예외(Exception) 이다. User mode에 있는 APP(EL0)은 권한이 없으므로, Kernel(EL1) 에게 SVC로 호출해야 하드웨어를 제어할 수 있다.참고로 아래 링크는 Linux System에서 System call number에 대한 정보이니 참고해보면 좋을 것 같다. https://chromium.googlesource.com/chromiumos..
RED RACCOON Threat Intelligence
·
레드라쿤 CTI
CEO 사칭 내부 피싱 사건 분석 Challenge 사건 요약 - 전 직원에게 CEO 명의로 복지 포털 로그인 요청 이메일이 발송되었습니다. CEO는 발송 사실을 부인했습니다.TI팀은 원본 이메일 client_request.eml을 확보한 상황입니다.여러분은 피싱 조사 의뢰 메일인 client_request.eml을 먼저 다운로드한 후 분석을 시작하고공격자의 공격 패턴을 분석해주시면 됩니다! https://ctf.redraccoon.kr/challengesRCityctf.redraccoon.kr 1. 공격자 피싱 메일 분석 🎯: 메일 분석 결과From: Tony Raccoon To: all@raccooncoin.siteSubject: =?utf-8?b?W+q4tOq4iV0g7IKs64K0IOuz..
X-Forwarded-For 취약점
·
웹 보안
1. X-Forwarded-For 헤더란?X-Forwarded-For(이하 XFF) 헤더는 HTTP 프록시나 로드밸런서 앞단에서 클라이언트의 실제 IP를 백엔드 서버로 전달하기 위한 비표준 헤더다. 위와 같이 Client가 Firewall과 Load Balancer를 거처서 들어가는 통신을 한다고 가정했을 때Web server는 Load Balancer 의 IP만 확인가능하기 때문에 실제 client IP를 식별하지 못한다.따라서 Load Balancer 가 실제 client의 IP를 X-Forwarded-For header에 담아 Backend로 전달하는 방식(위의 그림에서는 실제 Client IP가 아닌 Gateway IP가 들어감.) 그러면 왜 XFF header를 통해 client의 실제 ..
3-tier Architecture
·
Network
1. 3-tier architecture 구성하기layer2-3에서 사용되는 network 기술들과 OSPF를 같이 적용해서 어떻게 network를 구성하는지 알아본다.3-tier architecture3-tier 구조는 다음과 같이 형성된다.전통적인 IDC network가 구축하는 형태로 access switch가 각각의 server 및 host들과 연결을 맺고 aggregation switch가 access switch와 서로 이중화 연결되어있다. 그리고 core switch (L3)가 aggregation switch (L2)들과 연결되어 내부 user들이 외부영역으로 이동하기 위해 traffic이 집중되어 있는 형태로 구성되어있다.그림을 보면 각 layer마다 link 수를 최소한으로 하고 이중화..
iOS 탈옥
·
iOS
안드로이드 루팅을 해봤다면 이번엔 iOS 탈옥을 시도해보자!탈옥에 앞서 설치해야 되는 실행 파일들은 다음과 같아 1. 탈옥에 필요한 도구 iKeyPrime 설치 경로https://www.ikeytools.com/ iKey - One-click Jailbreak BYPASS Tool for WindowsiKey is a one-click jailbreak bypass tool for Windows, allowing you to easily bypass jailbreak on your Apple devices.www.ikeytools.com iTunes 설치 경로 https://apps.microsoft.com/detail/9pb2mz1zmb1s?hl=ko-KR&gl=KR iTunes - Windo..
안드로이드 루팅
·
Android
1. 휴대폰 정보 확인 루팅 전에 할 일은 안드로이드 버전 확인과 루팅 전 설정이야.[설정 > 휴대전화 정보 > 소프트웨어 정보] 에 들어가면 안드로이드 버전과 빌드번호를 확인할 수 있어그리고 빌드번호를 연타하면 다음과 같이 개발자 모드가 활성화 돼 그다음 설정 부분으로 돌아오면 개발자 옵션이 새로 생성되었을 거야개발자 옵션에 "OEM 잠금 해제", "USB 디버깅"을 모두 활성화해 주면 돼 그리고 이전에 frida 설치하면서 adb도 설치했던 포스팅이 있어! adb를 설치하지 않았다면 설치 후에 adb 연결을 진행하자이때 adb shell로 접근 가능여부도 확인해보자! 2. Magisk 설치 https://github.com/topjohnwu/Magisk/releases?pag..
OWASP Juice Shop [SQL Injection]
·
취약점 진단
1. SQL Injection 취약점이란?사용자 입력 데이터 값에 대해 검증 절차 미흡으로 인해 특정 SQL 명령어를 삽입하거나변조할 경우 Database 내의 data를 조회할 수 있는 취약점을 말한다. 2. 취약점 예시OWASP Juice Shop으로 로그인 후, 메인 페이지를 접근하면 특정 URL 뒤에 [q] 파라미터를 전달하는 요청 패킷이 history에 남는 것을 볼 수 있다. 해당 파라미터에 임의의 값을 넣어보기도 하고 Jusice Shop에서 판매하는 품목 이름을무작위로 입력해보니 응답 패킷이 돌아오는 것을 볼 수 있었다. 추가적으로 임의의 특수문자 값을 삽입하니 SQLite error 구문이 반환되는 것을 통해해당 파라미터 내에 SQL injection을 구현하면 공격 가능한 부분..
OWASP Juice Shop Mass Assignment
·
취약점 진단
1. Mass Assignment 취약점이란?중요 정보 페이지 접근 및 로그인을 진행할 때 사용자 검증에 대한 최종 검토가서버 측에서 이뤄지지 않을 경우 클라이언트 단에서 변조를 통해별도의 인증 없이 페이지 직접 접근 및 우회 접근이 가능한 취약점을 이야기한다. 2. 취약점 예시 - 관리자 계정으로 계정 생성하기OWASP juice shop 사용을 위해 계정생성을 진행한다. 계정 생성 시 응답 패킷 내에 [role] 파라미터가 customer로 설정된 것을 확인할 수 있었다. 일반 고객 권한으로 가입이 되었는데 관리자 권한으로 로그인 가능한 부분이 있을 것 같다.새로운 계정을 재생성하고 생성 시 [role] 파라미터를 admin으로 설정하여 전달해보도록 하자 회원가입은 정상으로 된듯하니 로그인..
OWASP Juice Shop [Redirect 취약점]
·
취약점 진단
1. Redirect 취약점이란?Redirect 취약점은 웹 어플리케이션 내에 리다이렉트 기능을 활용하여 페이지를 반환할 때 반환되는 페이지를 악의적인 사이트로 변경하여 강제로 리다이렉트가 가능한 취약점을 말한다. 리다이렉트 취약점이 발견될 경우, 공격자는 리다이렉트 가능한 URL을 활용하여 사용자 정보 탈취에 활용 가능한 피싱 공격을 수행할 수 있다. OWASP juice shop에서 발견한 리다이렉트 취약점과 이를 해결하는 대응방안을 같이 알아보자 2. 취약점 예시 OWASP juice shop의 개발자 도구에서 redirect 파라미터를 검색하면 다음과 같이 웹 사이트 내에 redirect 기능이 활성화된 주소들이 있는 것을 볼 수 있다. 전부 찾아보면 다음과 같이 GET 방식으로 /red..
OWASP Juice Shop [정보누출 취약점]
·
취약점 진단
1. 정보누출 취약점접근 권한이 없는 페이지로 접근하거나 페이지가 없는 URL로 접근할 때 웹 서버는 에러 페이지를 반환한다. 간단한 예시로 client 측에서 잘못된 경로로 요청한다면 400 번대 error를 반환하고서버 측에서 문제가 발생한 경우 500 번대 error를 반환한다. error가 발생했을 때 노출되는 웹 서버 정보나 서버 내 설정 파일 설정 미흡으로 인한 정보 누출은 차단해야 한다.정보누출이 발생하는 경우의 수는 크게 두가지로 나뉜다. 1. 디폴트 에러 페이지에 의한 웹 서버 정보 노출HTTP 오류에 대한 웹 서버에 디폴트로 설정된 에러 페이지를 그대로 사용할 경우웹 서버 정보가 노출되는 것을 확인할 수 있다.아래 사진처럼 존재하지 않는 URL로 접근했을 때 반환되는 404 에러 페..
Docker 사용법
·
취약점 진단
1. 도커의 개요1.1 도커의 정의와 구조도커(Docker)는 컨테이너 기술을 지원하는 프로젝트 중 하나로써 리눅스 컨테이너에 리눅스 어플리케이션을 프로세스 격리기술을 사용하여 더 쉽게 컨테이너로 실행하고 관리할 수 있게 해주는 오픈소스 프로젝트다. 도커를 사용하는 이유는 다양한 프로그램, 실행환경을 컨테이너로 추상화하고 동일한 인터페이스를 제공하여 프로그램의 배포 및 관리를 단순하게 해주며, 개별 소프트웨어의 실행에 필요한 실행환경을 독립적으로 운용할 수 있도록 다른 실행환경과의 간섭을 막고 실행의 독립성을 확보해주기 때문이다. 가상화 기술인 가상머신은 하이퍼바이저(Hypervisor)를 이용해 여러 개의 운영체제를 하나의 호스트에서 생성하는 방식이다. 가상머신의 문제점은 각종 시스템 자원을 가상..
딥페이크와 증거재판주의
·
대학원
- 요약 논문https://www.kci.go.kr/kciportal/ci/sereArticleSearch/ciSereArtiView.kci?sereArticleSearchBean.artiId=ART003210023 딥페이크와 증거재판주의 - 딥페이크 생성·탐지와 디지털 증거에 관한 이해를 바탕으로딥러닝(Deep Learning) 기반의 생성형 인공지능은 외견상 실제와 잘 구별되지 않는 수많은 영상, 이미지, 오디오, 소위 딥페이크를 만들어내고 있다. 이는 전통적으로 강력한 증명력을 부여받아 온www.kci.go.kr I. 서론1. 연구의 배경 및 목적: 최근 딥러닝(Deep Learning) 기반의 생성형 인공지능 기술은 비약적인 발전을 거듭하며 현대 사회에 큰 영향을 미치고 있다. 특히 2017년 ..
보이스 피싱 사이트 분석
·
웹 보안
1. 피싱사이트 주소모르는 번호로 법원 등기가 도착했다고 연락이 왔다.핸드폰이나 PC로 보셔야 된다고 IP를 알려준다. (도메인도 아니고 벌써부터 수상함...)[IP: 114.26.19.18] 해당 IP로 접근하면 하단의 이미지처럼 검찰청 메인페이지처럼 생긴 페이지가 등장한다. 얼마나 유사한지 확인하기 위해 대검찰청 페이지에도 직접 접근해 보았는데... 얼핏 봐서는 거의 복사 붙여 넣기 수준으로 똑같이 만든 것 같다. 2. 분석OSINT 사이트 중 Censys를 활용하여 해당 서버가 어디 있는지도 확인해 보았다. 대만에 해당 웹 서버가 있는 것으로 확인됐고 현재 open 된 서비스 포트도 확인할 수 있다.이제 피싱 연락 오신 분께서 하라는 대로 나의 사건조회 페이지로 접근했다. 해당 페이지로 접근하면 ..
CVE-2020-1938
·
CVE
1. Apache Tomacat 취약점Apache Tomcat은 Web server 기능을 하는 Apache와WAS(Web Application Server) 기능을 하는 Tomcat이 서로 합쳐진 합성어다. Apache는 정적 data를 처리하는 web server 역할을 하는 반면, Tomcat은 web server 역할을 수행할 뿐만 아니라 동적 data를 처리하는web container 기능도 같이 수행한다. 다만, 정적 data 처리 속도가 WAS에 비해 web server가 현저히 빠르므로정적 data 처리 대신 동적 data 처리만을 Tomcat에서 수행한다. WAS process를 보면 web server와 WAS 사이에서 data 송수신을 위해사용하는 protocol이 존재하는데이..
Dreamhack rednose Airlines 풀이
·
Dreamhack
드림핵 level 5 문제풀이 [문제]https://dreamhack.io/wargame/challenges/1049 Rednose Airlines안녕하세요 저는 객실승무원 B0ramae, 보라매 입니다.저희 Rednose Airlines 는 승객여러분을 환영합니다!빨간코 항공을 이용해주시는 여러.. 아 승객이 아니세요??아 죄송해요.. 이쪽으로 모시겠습니dreamhack.io [풀이]https://buly.kr/Ezi3nEf Dreamhack Rednose Airlines 풀이 | Notion핵심 Conceptpolar-mushroom-6a3.notion.site
정보보안기사/산업기사 공부법
·
정보보안기사
0. 개요정보보안기사 취득을 위해 개인적으로 공부한 방법을 정리해본다. 3년 전, 정보보안산업기사를 취득하고 3년만에 보안기사에 도전해보는 과정 중에개인적으로 공부한 방법을 정리해본다. 정보보안기사/산업기사는 무조건 알기사다.알기사만큼 강의와 교재가 깔끔하고 정돈되어있는 플랫폼이 없다.무조건 알기사로 공부하고 될 수 있다면 강의를 꼭 한번은 듣는 것을 추천한다.해당 포스트에선 알기사 교재에서 배운 내용 외에개인적으로 실습한 내용들도 함께 첨부해본다. https://www.algisa.com/lecture/lectureOrderPass.html?subNo=7&gad_source=1&gad_campaignid=12474122123&gbraid=0AAAAADMQVg5152GNbE35ks_JCT5vsJ9I..