2012/09/19

Certified Ethical Hacking Toolkit


Linkedin에 있는 Pentesting그룹의 Niels Groeneveld 씨가 올려주신 자료인데...
자료가 엄청 잘 정리되어 있고 좋은 툴들도 많아서 공유한다.
자료들 중 내가 써보지 못한 해킹 툴들도 많이 있었는데.. 꽤 좋은 자료들인것 같다

[DIR]CEHv6 Additional Tools/03-Nov-2008 22:50-
[DIR]CEHv6 LAB GUIDE/13-Nov-2008 12:42-
[DIR]CEHv6 Module 00 - Miscellaneous/04-Nov-2008 10:42-
[DIR]CEHv6 Module 01 Introduction to Ethical Hacking/04-Nov-2008 10:45-
[DIR]CEHv6 Module 02 Hacking Laws/04-Nov-2008 11:00-
[DIR]CEHv6 Module 03 Footprinting/04-Nov-2008 11:41-
[DIR]CEHv6 Module 04 Google Hacking/04-Nov-2008 11:42-
[DIR]CEHv6 Module 05 Scanning/04-Nov-2008 16:12-
[DIR]CEHv6 Module 06 Enumeration/04-Nov-2008 16:37-
[DIR]CEHv6 Module 07 System Hacking/04-Nov-2008 18:37-
[DIR]CEHv6 Module 08 Trojans and Backdoors/04-Nov-2008 19:23-
[DIR]CEHv6 Module 09 Viruses and Worms/05-Nov-2008 11:36-
[DIR]CEHv6 Module 10 Sniffers/05-Nov-2008 12:43-
[DIR]CEHv6 Module 11 Social Engineering/05-Nov-2008 12:53-
[DIR]CEHv6 Module 12 Phishing/05-Nov-2008 12:59-
[DIR]CEHv6 Module 13 Hacking Email Accounts/05-Nov-2008 13:06-
[DIR]CEHv6 Module 14 Denial of Service/05-Nov-2008 19:21-
[DIR]CEHv6 Module 15 Session Hijacking/05-Nov-2008 13:23-
[DIR]CEHv6 Module 16 Hacking Webservers/05-Nov-2008 19:21-
[DIR]CEHv6 Module 17 Web Application Vulnerabilities/05-Nov-2008 19:21-
[DIR]CEHv6 Module 18 Web based Password Cracking Techniques/05-Nov-2008 16:46-
[DIR]CEHv6 Module 19 SQL Injection/05-Nov-2008 16:54-
[DIR]CEHv6 Module 20 Hacking Wireless Networks/05-Nov-2008 17:34-
[DIR]CEHv6 Module 21 Physical Security/05-Nov-2008 17:51-
[DIR]CEHv6 Module 22 Linux Hacking/05-Nov-2008 18:08-
[DIR]CEHv6 Module 23 Evading IDS Firewall and Honeypot/05-Nov-2008 19:02-
[DIR]CEHv6 Module 24 Buffer Overflows/05-Nov-2008 19:20-
[DIR]CEHv6 Module 25 Cryptography/05-Nov-2008 20:24-
[DIR]CEHv6 Module 26 Penetration Testing/07-Nov-2008 16:02-
[DIR]CEHv6 Module 27 Covert Hacking/07-Nov-2008 16:46-
[DIR]CEHv6 Module 28 Advanced Virus Writing Techniques/07-Nov-2008 17:25-
[DIR]CEHv6 Module 29 Assembly Language Tutorial/07-Nov-2008 17:26-
[DIR]CEHv6 Module 30-32 Exploit Writing Techniques/07-Nov-2008 17:26-
[DIR]CEHv6 Module 33 Reverse Engineering/07-Nov-2008 17:45-
[DIR]CEHv6 Module 34 MAC OS Hacking/12-Nov-2008 17:19-
[DIR]CEHv6 Module 35 Hacking Routers, Cable Modems and Firewalls/07-Nov-2008 19:19-
[DIR]CEHv6 Module 36 Hacking Mobile Phones, PDA and Handheld Devices/07-Nov-2008 19:50-
[DIR]CEHv6 Module 37 Bluetooth Hacking/07-Nov-2008 19:55-
[DIR]CEHv6 Module 38 VoIP Hacking/12-Nov-2008 17:01-
[DIR]CEHv6 Module 39 RFID Hacking/12-Nov-2008 17:22-
[DIR]CEHv6 Module 40 Spamming/12-Nov-2008 17:39-
[DIR]CEHv6 Module 41 Hacking USB Devices/13-Nov-2008 11:37-
[DIR]CEHv6 Module 42 Hacking Database Servers/13-Nov-2008 10:30-
[DIR]CEHv6 Module 43 Cyber Warfare- Hacking Al-Qaida and Terrorismg/13-Nov-2008 10:32-
[DIR]CEHv6 Module 44 Internet Content Filtering Techniques/13-Nov-2008 10:40-
[DIR]CEHv6 Module 45 Privacy on Internet-Anonymous/13-Nov-2008 11:00-
[DIR]CEHv6 Module 46 Securing Laptop Computers/13-Nov-2008 11:14-
[DIR]CEHv6 Module 47 Spying Technologies/13-Nov-2008 11:23-
[DIR]CEHv6 Module 48 Corporate Espionage by Insiders/13-Nov-2008 11:28-
[DIR]CEHv6 Module 49 Creating Security Policies/13-Nov-2008 11:29-
[DIR]CEHv6 Module 50 Software Piracy and Warez/13-Nov-2008 11:37-
[DIR]CEHv6 Module 51 Hacking and Cheating Online Games/13-Nov-2008 13:17-
[DIR]CEHv6 Module 52 Hacking RSS and Atom/13-Nov-2008 13:26-
[DIR]CEHv6 Module 53 Hacking Web Browsers/13-Nov-2008 13:29-
[DIR]CEHv6 Module 54 Proxy Server Technologies/13-Nov-2008 13:42-
[DIR]CEHv6 Module 55 Preventing Data Loss/13-Nov-2008 14:46-
[DIR]CEHv6 Module 56 Hacking Global Positioning System/13-Nov-2008 15:21-
[DIR]CEHv6 Module 57 Computer Forensics and Incident Handling/13-Nov-2008 16:27-
[DIR]CEHv6 Module 58 Credit Card Frauds/13-Nov-2008 16:30-
[DIR]CEHv6 Module 59 How to Steal Passwords/13-Nov-2008 16:30-
[DIR]CEHv6 Module 60 Firewall Technologies/13-Nov-2008 16:57-
[DIR]CEHv6 Module 62 Case Studies/13-Nov-2008 17:06-
[DIR]CEHv6 Videos/


http://hackerzvoice.net/ceh/

William Arthur Ward의 '긍정적인 사고'에 대한 경구들


William Arthur Ward의 '긍정적인 사고'에 대한 경구들.

"Real optimism
is aware of problems but recognises the solutions,
knows about difficulties but believes they can be overcome,
sees the negatives but accentuates the positives,
is exposed to the worst but expects the best,
has reason to complain but chooses to smile."

진짜 낙관적인 사람은
   문제를 인식하면 해결책을 찾고,
   어려움을 알아도 이겨낼 수 있다고 믿으며,
   부정적인 상황을 보아도 긍정적인 상황을 강조하고,
   최악의 상황을 맞딱들였을 때 최선의 결과를 기대하고,
   불평할 이유를 가졌을 때는 미소를 선택한다.                                        

“It is wise to direct your anger towards problems -- not people;
                      to focus your energies on answers -- not excuses.”

현명한 사람은...
사람 대신 문제에 대해 화를 내고,
변명 대신 해결책을 내는데 집중한다.

"The pessimist complains about the wind;
the optimist expects it to change;
the realist adjusts the sails.”

비관주의자는 그저 바람을 불평하고,
낙관주의자는 그저 바람이 바뀌기를 기대하지만,
현실주의자는 그것을 항해에 적용 시킨다.

“The optimist lives on the peninsula of infinite possibilities;
the pessimist is stranded on the island of perpetual indecision.”

낙관론자는 무한한 가능성 위에 살고,
비관론자는 끊임없는 망설임에 고립된다.

*peninsula - 반도, island - 섬

"Optimists enrich the present, enhance the future,
challenge the improbable and attain the impossible”

낙관론자는 현재를 풍요롭게 하고, 미래를 향상시키고
불가능해 보이는것에 도전해 불가능을 가능하게 한다


2012/08/10

우하하하~ 간만에 배치파일 만들기


AD냐 아니냐에 따라서 실행해야 하는 바이너리가 달라져야 하는 경우가 있는데, 그걸 어떻게 구분해서 띄워주는걸 만드느냐고 타 부서 분이 말씀 하셔서 도와드리기로 결심을 했다.
결국은 레지스트리 키 값을 확인해서 각 각의 경우일때 다른게 실행되도록 하는 배치파일을 하나 만들었다.
뭐... 문제는, 내 PC는 AD가 아니어서 약 2시간여의 삽질끝에 레지스트리 키 값 비교해서 각각 다른 명령어가 실행되는 배치파일을 다 만들고 나서, AD이신 분 PC를 빌려서 실제  AD인경우 생성되는 레지스트리값을 살펴보니, 이게 키 값이 아니라 subkey에 찍혀 있는 거여서, 10분도 안되서 쉽게 만들 수 있는 거였다. 흑흑....

어쨌거나 스크랩 차원에서 만든 샘플을 공유한다.

1) 레지스트리 키에 특정 값이 있으면 A 명령어 실행,
     그 값이 없으면 B 명령어 실행의 샘플 예제.

HKLM\Software\Acompany\Aprogram
여기에 "version"에 Reg_sz로 2.8.8.1 이면 최신 버전인 경우.

@echo off
setlocal
set key="HKLM\Software\Acompany\Aprogram"
set value="version"
for /f "tokens=2* skip=3" %%a in ('reg query %key% /v %value%') do (
  set type=%%a
  set data=%%b
)
echo %type% 정보는 %data:~-7%입니다.

set key_v=%data:~-7%

echo %key_v%

if "%key_v%" EQU "2.8.8.1" echo 최신버전입니다
if "%key_v%" NEQ "2.8.8.1" echo 업데이트가 필요합니다

2) 그냥 레지스트리에 특정 subkey가 있느냐 없느냐에 따라 다른 명령어를 실행시키는 예제

AD인 경우는 살펴봤더니...
  도메인이 company.com인 경우 아래와 같은 subkey가 생긴다.

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\ADs\Providers\LDAP\CN=Aggregate,CN=Schema,CN=Configuration,DC=company,DC=com]
하위에 "File", "Time", "ProcessAUX"등의 키값이 생겨있었다.

그럼 AD이냐 아니냐에  따라서 다른 명령어를 실행시키기 위해서는 다음과 같이 하면 된다.

@echo off

reg query "HKLM\SOFTware\Microsoft\ADs\Providers\LDAP\CN=Aggregate,CN=Schema,CN=Configuration, DC=company,DC=com "
if %ERRORLEVEL% EQU 1 goto notAD
else goto AD

:AD
cls
echo AD입니다
pause
goto end

:notAD
cls
echo AD가 아닙니다
pause
goto end

:end

오늘 아침의 2시간 삽질 스크랩  끝.

2012/01/18

English Expression!

2009년 8월 21일에 작성하다 말고 중간 save 했던 글. ㅎㅎㅎ
아마 몇몇가지 패턴들을 더 모았다가 글을 올리려고 했던 것 같은데,
그대로 파뭍혀져 버린....


Facebook이나 Twitter에서 외국인 친구들이 사용하는 영어 표현을 보다 보면,
나름 재밌다고 생각되는 표현들이 있어서 정리를 해 보았다.


맛있는 스테이크로 배를 채우다.
I stuffed my belly with delicious steak.

기분이 그지같다(?)
I feel like Crap.

나는 어쨌거나 웹보안이라는 화제를 대화에 끼게 하는데 성공할거에요!!
I WILL succeed, somehow, in injecting web security into the conversation!!!

2012/01/03

죽을 만큼 힘든 시기는, 반대로 최고의 성공 직전일지도.

얼마전 개그우먼 조혜련이 방송에서 강의하는걸 들은 적이 있다.
어렸을 때부터 "넌 여자니까 안돼.." "여자가 무슨..." 이라는 이야기에 대한 반발심으로,
도리어 무엇이든 아무리 힘들더라도 꼭 이뤄내려고 하는 의지가 생겼다고.

그런데 그런 조혜련도 일본 진출해서 한참 힘들던 시절에는
일본으로 가는 비행기가 뚝 떨어졌으면 좋겠다고 생각한 적이 많았다고 고백했다.
(가수 비도 미국으로 가는 비행기가 뚝  떨어졌으면 좋겠다고 생각한적이 많았다고 한다.)
하지만 그렇게 극한의 힘든 상황을 견디고 나서는,
(물론 본인은 그다지 행복하지 않아서 정신과 치료까지 받았다고 하지만)
남들과는 다른 '성공'이라는 이름의 무언가를 얻게 되는 것 같다.

하하하...
나는 요즘 출근하러 걸어 가는 길에 차가 확 나를 쳐 주었으면 좋겠다는 생각을 하곤 하는데,
물론 이런 생각이 드는 이유는 극한의 피곤함에서 부터 벗어나고 싶기 때문이다.
하지만, 반면 그런 생각이 든다.
이렇게 극한의 힘든 상황을 견뎌낸 다음에는,
남들과는 다른 성공의 길을 걷게 될 수 있는게 아닐까.
이 길을 걷고 있는 지금의 나는, 역시 조혜련/비와 마찬가지로 나의 자발적 선택에 의한 것이니.

그래서 다시한번 놓으려는 정신줄을 부여잡고 -_-
호흡을 가다듬고, 마음을 가다듬게 된다.

지금 이 순간 이런 글을 쓰는 이유는...
내가 놓고 싶은 정신줄을 부여잡기 위한 하나의 수단.
..