보안용어 13

보안용어정리_180516

○ 유틸리티(utility) : 운영체제에서 제공하는 것 이외에 추가 가능을 제공하는 작은 프로그램(필수적으로 주 프로그램은 아니다.)○ 모듈(module) : 독립되어 있는 하나의 S/W 또는 H/W 단위. 즉 프로그램의 일부분.○ 펌웨어(firmware) : 하드웨어화 된 소프트웨어.(소프트웨어를 롬(ROM) 등에 기입해 사용하는 것.) 다시 말해 하트웨어 내부 저장공간에 논리 기능을 보강할 프로그램○ 익스플로잇(exploit) : 공격코드. 취약점 공격하는 방법.○ 익스폴로이테이션(exploitation) : 취약점 공격하는 행위.○ 후속공격(post exploitation) : 취약점 공격 성공 후에 수행하는 공격.○ 취약점(vulnerability) : 시스템 또는 소프트웨어에 존재하는 결함.○..

보안용어 2018.05.16

[보안용어]스미싱

스미싱(SMS phishing, 스미싱, Smishing) 이란?: 문자메시지 피싱(SMS phishing, 스미싱, Smishing)은 문자메시지를 이용한 피싱이다. 스미싱은 SMS(문자메시지)와 피싱(Phising)의 합성어이다. 신뢰할 수 있는 사람 또는 기업이 보낸 것처럼 가장하여 개인비밀정보를 요구하거나 휴대폰 소액 결제를 유도한다. 최근 들어 스마트폰 이용자들이 늘어남에 따라 돌잔치, 결혼 청첩장 등이 도착하였다고 하면서 링크를 걸어 안드로이드 애플리케이션 설치파일인 apk 파일을 설치하도록 유도하여 휴대폰 내의 정보를 빼가는 수법이 늘고 있다.[출처] [보안용어]스미싱(SMS phishing, 스미싱, Smishing)|작성자 이슬먹는독수리

보안용어 2017.02.07

[보안용어]MIME

MIME(Multipurpose Internet Mail Extensions) MIME(Multipurpose Internet Mail Extensions) 는 인터넷 상에서 아스키 파일 이외의 파일(주로 바이너리 파일)을 전송할 때 파일형식을 약속하기 위해 만들어진 기준이다. 주로 메일에 파일을 첨부해서 전송할 때 파일 형식을 지정해준다. 물론 브라우저로 파일을 전송받을 때도 사용된다. 더 쉽게 말하자면, 양방향에서 파일 전송이 될때 파일을 보내는 쪽에서 "audio/mpeg" 이라고 말해주면 받는 쪽에서 MPEG 파일로 인식을해서 파일포맷에 적당한 조치를 취하게 된다. 예를 들어 바로 저장한다거나 어플리케이션을 실행시킨다 든지는 브라우저(넷스케이프)에서 정의를 할 수가 있다. [출처] [보안용어] M..

보안용어 2017.02.07

[보안용어]DDoS

DDoS(Distributed Denial of Service, 분산 서비스 거부공격) - DDOS의 개념 이해 : 하루에 수십 대의 차량이 통과할 것을 예상하고 만들어 놓은 한적한 2차 도로가 있다. 어느 날 이 도로에 갑자기 수천, 수만 대의 차량이 나타나면 어떻게 될까. 단순 정체를 넘어서 주차장에 가까운 형태가 될 테고 결국은 오도가도 못하는 통행불능에 빠질 것이다. 이와 같은 현상은 실생활에서 거의 보기 드문 일이지만 온라인에서는 종종 발견된다. - DDOS의 의미 : > DDOS 공격은 수십 대에서 많게는 수백만 대의 PC를 원격 조종해 특정 웹사이트에 동시에 접속시킴으로써 해당 웹사이트를 관리하고 있는 서버의 기능을 마비시키는 공격이다. > 서버는 자체적으로 트래픽을 분산하는 기능을 가지고 ..

보안용어 2017.02.07

[보안용어]스푸핑(Spoofing)

스푸핑(Spoofing)이란임의로 구성된 웹사이트를 통하여 이용자의 정보를 빼가는 해킹 수법 중 하나이다. 수푸핑(Spoofing)은 '속이기' 라는 사전적 의미를 가지고 있으며, 외부 악의적 네트워크 침입자가 임의로 웹사이트를 구성하여 일반 사용자들의 방문을 유도하고, 유도가 되면 인터넷 프로토콜 TCP/IP의 구조적 결함을 이용하여 사용자의 시스템 권한을 획득한 뒤 정보를 빼가는 해킹 수법이다. >>대표적인 종류 ○ IP 스푸핑(IP Spoofing)IP 스푸핑이란 목표를 하는 호스트(target host)와 신뢰 관계를 맺고 있는 다른 호스트로 공격자의 IP 주소를 속여서 패킷을 보내는 기법을 의미합니다. ○ DNS 스푸핑(DNS Spoofing) 호스트(target host)가 이용하는 도메인네임..

보안용어 2017.02.07

ARP Spoofing Attack

ARP Protocol의 개요 ○ ARP(Address Resolution Protocol)는 로컬 네트워크 호스트간 통신을 할 경우 사용되는 MAC 주소와 IP 주소 간 변환을 해주는 역할. 상대방의 MAC 주소를 모를 경우 (ARP Chche table에 없을 경우) 동일 로컬 네트워크에 ARP Request 메세지를 Broadcast 하게 된다. (※ Window XP의 경우 기본적으로 방화벽이 활성화되어 있기 때문에 수동으로 꺼주지 않으면 ping이 가지않는다. 보통은 ping을 이용해 정상적으로 네트워크가 연결되어있는지 확인한다.) 1. ARP Spoofing 공격 실행-arpspoof 명령어로 공격 Usage : arpspoof [-i inferace] [-t target] host "-t" ..

보안용어 2017.02.07

Network Security_Sonrt Rule중 Content 키워드

>>offset ○ packet의 data 파트에서 특정 offset 검사 ○ ex) alert tcp 192.168.1.0/24 -> any any (content:"HTTP"; offset:4; msg: "HTTP matched";) => data가 시작되는 부분에서 4 bytes 떨어진 부분부터 HTTP 문자열 탐색 >>depth ○ data 부분에서 어디까지 검사할지 지정 ○ ex) alert tcp 192.168.1.0/24 -> any any (content:"HTTP"; offset:4; depth=40; msg: "HTTP matched";) => TCP packet의 data 부분에서 4-40 offset에서 "HTTP" 문자열 검색 >>content-list ○ packet 내부에서 검..

보안용어 2017.02.07

NULL Byte Injection

☆ 윈도우 서버가 아니라는 전제조건!!!! test.php$a=$_GET['a'];echo"$a"+".remove me!";?>위와 같은 PHP 파일이 있다.test.php?a=hellopyutic와 같이 tets.php에게 인자를 준다면, 당연히 화면에는 hellopyutic.remove me!가 출력될 것이다.그렇다면, 저 뒤에 붙는 자신의 제거해달라고 소리피는 .remove me! 라는 문구를 제거하고 출력하는 방법이 있을까? PHP는 C언어와 유사한 부분이 많은데, C언어의 문자열은 NULL BYTE로 끝난다. 그렇다면 PHP의 문자열도 NULL로 끝날것이다.(서버의 특징때문에 하는 설명) 즉, 인자 뒤에 널 바이트(%00)을 추가해주면 되는 것이다.test.php?a=haha%00 를 하면 ha..

보안용어 2017.02.07