일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 이커시
- airodump-ng
- shellcode
- cmd
- WPA3
- wep
- 5G
- 보안이 미래다
- 무선랜
- Slim3
- 2021-3156
- E14-20T6S04X00
- sudo
- DOS
- 초시대
- NOR
- 반사서버
- NAND
- WLAN
- 디스크
- 쉘코드
- WPA1
- aireplay-ng
- DDos
- 듀얼부팅
- WPA-PSK
- airmon-ng
- aircrack-ng
- 윈도우
- 디도스
- Today
- Total
목록IT (41)
대학생들을 위한 IT
2018년 평창 동계 올림픽에 맞춰 5G 서비스 시작을 알리면서, 대한민국은 5G 시작을 열었다. 각 통신사들은 지금까지도 5G 폰의 보급을 위해 열심히 오늘도 광고를 한다. 과거 SKT는 "초시대, 생활이 되다" 문구를 썼었다. "초고속, 초연결, 초저지연" 특징을 가지는 5G는 어떤 것인지 각 세대별 이동통신 기술 변화를 정리해본다. 1G(1st Generation) 사용자의 말을 전기 신호로 바꾸어 전달하는 아날로그 방식. (폰이라고 보지만, 무전기도 해당된다) 필자도 이런 "벽돌폰"을 실제로 본 적은 없지만, 예전 뉴논스톱에서 양동근이 박수 치면 옆에서 누군가가 전달해준 그 폰이 1세대 기술의 완전체가 되시겠다. (최대 속도는 2kbps) 90년대에 외제차들을 보면 "카폰"이란 것이 달려있었다. ..
지난 포스팅에서 sudo 설명에 앞서, 간단히 리눅스에 관한 간단한 설명이 있었다. 이어서 sudo와 그 취약점 관련 보안 내용을 포스팅하겠다. 리눅스를 사용하다보면, sudo, su 명령어를 사용해봤을 것이다. $ sudo sudo는 일반 사용자가 root권한을 잠시 빌려 명령을 실행하게 하는 명령어. sudo 명령어를 사용할 때는 root가 아니기 때문에 현재 로그인한 사용자의 비밀번호를 요구한다는 것이다. (기본적으로 sudo 명령어를 사용할 수 있는 사용자 혹은 그룹은 /etc/sudoers 에 등록이 되어 있어야 한다.) $ su su 명령어는 현재 로그인 중인 현재 상태에서 다른 사용자의 계정으로 전환하는 명령어. su는 로그인 하려는 대상 계정의 비밀번호를 요구한다. 다시 본론으로 돌아와서,..
이 포스팅은 다음에 포스팅할 SUDO부분을 위한 빌드업이다. KISA&KrCERT에서 SUDO 취약점 보안 업데이트 권고가 나오는 등(2021.02.01) 최근 이슈 중 가장 흥미로운 뉴스였다. 그럼 sudo가 무엇이며, 어디서 발생을 하는지에 대한 의문을 풀어보는 시간을 갖겠다. Sudo : 리눅스에서 쓰이는 명령어. Substitute User DO(다른 사용자의 권한으로 실행)의 줄임말이다. 각종 명령어 맨 앞에 sudo를 붙이면 그 명령어는 루트 권한, 즉 최고관리자 권한으로 실행이된다. 여기서 나오는 리눅스가 무엇인지에 대해 간단히 포스팅 하려고 한다요. "rm -rf" 리눅스(Linux) : 컴퓨터 OS 커널의 일종인 리눅스 커널을 사용하는 운영체제이다. 보통 터미널로 구성되어 있는 걸 상상하..
항상 그래왔지만서도, 2020년도 역시 랜섬웨어와 디도스의 해였던 것 같다. 특히 코로나가 지속되면서, 이에 관련한 악성메일, 피싱들이 만연했고, 당연하게도 이와 관련 랜섬웨어도 있었다. 랜섬웨어는 보안쪽에서는 빠질래야 빠질 수 없는 단어이기에, 이번 시간엔 랜섬웨어를 정리하는 시간을 갖겠다. 이 단어는 이제 모두들에게 익숙하기 때문에 여러분들은 친숙하게 이 포스팅을 읽어 내려갈 수 있을 것이다. 몸값을 뜻하는 Ransom과 악성 코드를 뜻하는 Malware의 합성어. 사용자의 동의 없이 컴퓨터에 설치하고 무단으로 사용자의 파일을 모두 암호화 시켜 인질로 잡고 금전을 요구하는 악성 프로그램으로 현존하는 거의 모든 운영체제에서 발견된다. (심지어 DSLR 자체 OS에서도... ㄷㄷ) 과거 랜섬웨어와 비슷하..
2. DDos (Distributed Dos) 여러 대의 컴퓨터를 일제히 동작시켜 특정 사이트/시스템을 공격하여 엄청난 분량의 패킷을 동시에 범람시킴으로써네트워크 성능 저하나 시스템 마비를 가져오게 하는 해킹 방법. 구성요소 구성 요소 설명 공격사(Attacker) 공격을 주도하는 해커의 주 컴퓨터 마스터(Master) 공격자에게 직접 명령을 받은 시스템, 여러 대의 슬레이브를 관리하는 시스템 슬레이브(Slave) / 좀비(Zombie) 공격 대상에 직접적인 공격을 가하는 시스템, 악성코드에 감염된 시스템 표적/희생자(Victim) 공격 대상 시스템 공격 사례 1) 트리누(Trinoo) 통합된 UDP flood dos 유발하는 데 사용되는 도구 2) TFN UDP Flood + TCP SYN Flood ..
회사 노트북에 하드를 달고 개인용으로 사용하는데, 하드의 한계인지 cpu의 한계인지 그 속도에 애가 타던 가운데, 블프 때 르누아르 씽크패드를 업어왔습니다. 예전부터 마이너 제품들만 사용했던 필자는 이번 노트북도 삼엘이 아닌 고전 명작의 명성이 가장 어울리는 씽크패드를 물어왔다 이말입니다~~ (본래 IBM이 묻어있던 시절이 간지이지만요) 가장 알려진 시리즈로는 X, T, L, E정도가 되겠다. 과거 어떤 이름을 계승했니 어쩌고는 나무위키 찾아보면 알 수 있다. (사람들은 씽크패드면 X, T 시리즈만 쳐준다라는 말이 있다) 허쨋든, 유투버나 블로그를 찾아보면 이 씽크패드의 발열, 소음, 무게 등등 스펙적인 부분을 상세하게 알아 볼 수 있지만, 필자는 대학생들에게 추천할만한, 나아가 사회에 나가서 쓸만한 노..