본문 바로가기

Study77

Do it! 딥러닝 입문 - Ch 3 머신러닝 기초 다지기 (2) 보호되어 있는 글 입니다. 2021. 4. 5.
[Network] IDS/IPS Study 우분투 리눅스 기반의 IDS / IPS 설치와 운영 (pg. 29 ~ 43) Chapter 1. TCP/IP 방식의 계층적 구조 통신이란? 전송과 제어로 이루어져 기본 원리에 따라 아래와 같은 계층적 구조를 제시하였다. TCP/IP 프로토콜 프로토콜이란? 호스트와 호스트 사이에서 사용하는 일종의 언어와 같은 개념 송신자와 수신자 사이에서 프로토콜 설정을 동일하게 해야 통신이 가능함 초반엔 표준 프로토콜이 없어 업체마다 자신들의 프로토콜을 만들어 이용했음 그러던 중 TCP/IP 프로토콜이 제시되면서 표준 프로토콜로 자리잡았다 TCP/IP 프로토콜의 계층 오늘날 4계층으로 이루어진 구조로 성장했지만 해당 프로토콜 구조와 기능을 설명할 땐 일반적으로 5계층 구조로 설명된다. 4계층으로 설명될 땐 데이터 링크 .. 2021. 4. 2.
[CTF-d Disk] 이벤트 예약 웹사이트를 운영하고… #A, B, C 문제 문제 A : 공격자가 웹페이지 소스코드를 유출한 시간(UTC+09:00)은? 문제 B : 리버스쉘(Reverse Shell)을 동작시키는 프로세스 ID(PID)는? (10진수) 문제 C: 리버스쉘(Reverse Shell)에 대한 공격자 주소(IP)는? 풀이 파일을 살펴보면 아래와 같이 되어 있음을 알 수 있다. 해당 파일 안에는 각각 아래와 같은 파일들이 담겨있다. accounts : group, history, last_R, lastlog, passwd, shadow, w file : fls_r_m, macmactime_b network : arp, lsof, netstat_an osinfo : date, df_k, hostname, ifconfig_a, localtime, timezone, u.. 2021. 4. 2.
[CTF-d Memory] GrrCON 2015 #2 문제 풀이 이 문제에서는 이메일로 첨부해 보낸 파일의 이름을 찾아야 하므로 1번 문제에서 만든 1396dmp.txt 파일에서 .exe를 찾아보았다. 그랬더니 메일 내용으로 추정되는 문자열들이 보이고 바로 아래 첨부 파일로 추정되는 AnyConnectInstaller.exe 나왔다. 그러므로 flag는 AnyConnectInstaller.exe임으로 알 수 있다. 2021. 4. 1.
[CTF-d Memory] GrrCON 2015 #1 문제 풀이 .vmss 파일이란 VMware에 사용되는 파일로 Suspended 상태의 가상머신을 저장한다. 이를 확인하기 위해 Volatility를 통해 정보들을 살펴보겠다. 아래 링크에서 Volatility를 설치하는 방법을 알 수 있습니다. cpuu.postype.com/post/2189640 volatility 설치 (Ubuntu 16.04 기준) 맨날 쓰는 volatility 인데 할 때마다 새로 설치하고 명령어 찾는게 귀찮아서 그냥 내가 참고하기 위해 여기에다가 써둠. Ubuntu 16.04 처음깔고난 상태로 가정했을 때 아래 순서대로만 하면 됨 간혹 ap cpuu.postype.com 아래 결과를 통해 우리는 해당 메모리가 Window 7을 이용했다는 것을 알 수 있다. vol.py -f Ta.. 2021. 4. 1.
[CTF-d Multimedia] 사진 속에서 빨간색이... 문제 풀이 옛날에 풀었던 ctf 문제 중 LSB SteganoGraphy 문제를 풀었던 기억이 있어 혹시나 하고 쉽게 디코딩할 수 있는 사이트를 알고 있어 한번 돌려보았더니 flag 값이 나온 것을 알 수 있다. incoherency.co.uk/image-steganography/#unhide Image Steganography Each channel (red, green, blue) of each pixel in an image is represented by an 8-bit value. To hide the secret image inside the cover image, we replace the n least significant bits of the cover pixel value with th.. 2021. 4. 1.