๐Ÿ“‹โ”‚Study

๐Ÿ“‹โ”‚Study/๐Ÿ˜˜โ”‚๐Ÿค”Security Mentoring

[Bandit]OverTheWire - Part 2

WriteUp Level13 ์ €์žฅ๋œ ์œ„์น˜๋Š” /etc/bandit_pass/bandit์— ์žˆ๋Š”๋ฐ ์šฐ๋ฆฌ๊ฐ€ ์ฝ์„ ์ˆœ ์—†๊ณ , ๋Œ€์‹  private SSH key์„ ์ด์šฉํ•ด ํ™•์ธ ํ•  ์ˆ˜ ์žˆ๋‹ค๊ณ  ํ•ฉ๋‹ˆ๋‹ค. $ ssh bandit13@bandit.labs.overthewire.org -p 2220 $ ls -al total 24 drwxr-xr-x 2 root root 4096 Apr 23 18:04 . drwxr-xr-x 70 root root 4096 Apr 23 18:05 .. -rw-r--r-- 1 root root 220 Jan 6 2022 .bash_logout -rw-r--r-- 1 root root 3771 Jan 6 2022 .bashrc -rw-r--r-- 1 root root 807 Jan 6 2022..

๐Ÿ“‹โ”‚Study/๐Ÿ˜˜โ”‚๐Ÿค”Security Mentoring

[Bandit]OverTheWire - Part 1

WriteUp Level0-1 WriteUp ๋”๋ณด๊ธฐ ํ•ด๋‹น ๋ฌธ์ œ๋Š” SSH ์ ‘๊ทผ์„ ๋ช…์‹œํ•˜๋Š” ๋‚ด์šฉ์œผ๋กœ.. ์‚ฌ์‹ค ์„ค๋ช…ํ•  ๋ถ€๋ถ„์€ ๋ณ„๋กœ ์—†์ง€๋งŒ ์ •๋ฆฌํ•˜์ž๋ฉด ssh UserID@Server|Remote ip -p Port ์œ„์™€ ๊ฐ™์ด ์ ์œผ์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค ์ „ Xshell๋กœ ์ ‘์†ํ• ๊ฑฐ๋ผ์„œ.. ์•ž์œผ๋กœ๋Š” ๋น„๋ฒˆ์œผ๋กœ๋งŒ ๋ช…์‹œํ•˜๊ฒ ์Šต๋‹ˆ๋‹ค. [Next Level] ID : bandit1 PW : NH2SXQwcBdpmTEzi3bvBHMM9H66vVXjL ์ฐธ๊ณ  ์ž๋ฃŒ ๋ฆฌ๋ˆ…์Šค SSH ํด๋ผ์ด์–ธํŠธ - ์ œํƒ€์œ„ํ‚ค ๋‹ค์Œ ๋ฌธ์ž์—ด ํฌํ•จ... zetawiki.com ssh(1) - Linux manual page ssh(1) — Linux manual page SSH(1) BSD General Commands Manual SSH(1) NAME top ssh — ..

๐Ÿ“‹โ”‚Study/๐Ÿ˜โ”‚Step Mentoring

์‹œ์ค€์Œค์˜ Docker(pwn ์ „์šฉ)

๋ณดํ˜ธ๋˜์–ด ์žˆ๋Š” ๊ธ€์ž…๋‹ˆ๋‹ค.

๐Ÿ“‹โ”‚Study/๐Ÿ˜โ”‚Step Mentoring

์‹œ์ค€์Œค ๊ฐ•์ขŒ - 3

02-04 ๐Ÿ“• : ๋ธ”๋กœ๊ทธ์— ์—…๋กœ๋“œ ๐Ÿ“™ : ๋ธ”๋กœ๊ทธ์— ์—…๋กœ๋“œ ํ•˜์ง€ ์•Š์•„๋„ ๋จ. 1. DVWA ์‹ค์Šตํ•˜๊ธฐ ๋ฐ ๋‚œ์ด๋„ ์กฐ์ ˆ(Security Level : Low)๐Ÿ“• ๋ฒ”์œ„์— ๋‚˜์™€ ์žˆ๋Š” ๋‚ด์šฉ์„ ์–ด๋–ค ์ทจ์•ฝ์ ์ด๊ณ  ์™œ ๋ฐœ์ƒํ•˜๊ณ , ์–ด๋–ป๊ฒŒ ๋ณด์™„ํ• ์ง€๋ฅผ ๊ธ€๋กœ ์ •๋ฆฌํ•˜๊ธฐ! ๋“ค์–ด๊ฐˆ ๋งํฌ 2. DevOps๊ฐ€ ๋ญ”์ง€, CI/CD ์ •๋ฆฌํ•˜๊ธฐ ๐Ÿ“• ๊ฐ„๋‹จํ•˜๊ฒŒ ๊ฐœ๋…๋งŒ ์•Œ์•„๋ด…์‹œ๋‹ค. ์‚ฌ์‹ค ์—์ž์ผ ๊ฐ™์€ ์ด๋ก  ๊ฐœ๋…์œผ๋กœ์จ ํ™œ์šฉ ๋ฐ ์ ์šฉ์€ ์‹ค๋ฌด์—์„œ ํ•  ์ˆ˜ ๋ฐ–์— ์—†์–ด์„œ.. DevOps๋ž€? DevOps๋ž€ ๋ฌด์—‡์ž…๋‹ˆ๊นŒ? – Amazon Web Services(AWS) ์†Œํ”„ํŠธ์›จ์–ด์™€ ์ธํ„ฐ๋„ท์€ ์‡ผํ•‘์—์„œ ์—”ํ„ฐํ…Œ์ธ๋จผํŠธ ๊ทธ๋ฆฌ๊ณ  ๋ฑ…ํ‚น์— ์ด๋ฅด๊ธฐ๊นŒ์ง€ ์ „ ์„ธ๊ณ„์™€ ์‚ฐ์—…์„ ๋ณ€ํ™”์‹œ์ผฐ์Šต๋‹ˆ๋‹ค. ์ด์ œ ์†Œํ”„ํŠธ์›จ์–ด๋Š” ๋น„์ฆˆ๋‹ˆ์Šค๋ฅผ ์ง€์›ํ•˜๋Š” ๊ฒƒ์— ๊ทธ์น˜์ง€ ์•Š๊ณ , ๋น„์ฆˆ๋‹ˆ์Šค์˜ ๋ชจ๋“  ๋ถ€๋ถ„ aws.amazon.c..

๐Ÿ“‹โ”‚Study/๐Ÿ˜โ”‚Step Mentoring

์‹œ์ค€์Œค์˜ ๊ฐ•์ขŒ - 2

01-27 ๐Ÿ“• : ๋ธ”๋กœ๊ทธ์— ์—…๋กœ๋“œ ๐Ÿ“™ : ๋ธ”๋กœ๊ทธ์— ์—…๋กœ๋“œ ํ•˜์ง€ ์•Š์•„๋„ ๋จ. 1. DVWA ์‹ค์Šตํ•˜๊ธฐ ๋ฐ ๋‚œ์ด๋„ ์กฐ์ ˆ(Security Level : Low)๐Ÿ“• ๋ฒ”์œ„์— ๋‚˜์™€ ์žˆ๋Š” ๋‚ด์šฉ์„ ์–ด๋–ค ์ทจ์•ฝ์ ์ด๊ณ  ์™œ ๋ฐœ์ƒํ•˜๊ณ , ์–ด๋–ป๊ฒŒ ๋ณด์™„ํ• ์ง€๋ฅผ ๊ธ€๋กœ ์ •๋ฆฌํ•˜๊ธฐ! ๋“ค์–ด๊ฐˆ ๋งํฌ 2. Proxy ์„ค๋ช… ๐Ÿ“• Burp Suite์—์„  ํ•„์ˆ˜ ๊ธฐ๋Šฅ์ด๊ธฐ์— ์„ค๋ช…ํ•˜๊ธฐ (์ €๋Š” ์„ธ๋ถ€์ ์œผ๋กœ ๊ณต๋ถ€ํ•˜๋ฉด์„œ ์ •๋ฆฌํ•œ ๋‚ด์šฉ๋„ ์žˆ์œผ๋‹ˆ๊นŒ.. burp suite์— ๊ธฐ์žฌ๊ฐ€ ๋˜์–ด ์žˆ๊ธฐ๋„ ํ•ฉ๋‹ˆ๋‹น) Proxy meaning ํ”„๋ก์‹œ(Proxy)๋ž€? ์˜๋ฌธ ์˜๋ฏธ๋ก  "๋Œ€๋ฆฌ"๋ผ๋Š” ์˜๋ฏธ๋ฅผ ๊ฐ–์Œ ํ”„๋ก์‹œ ์„œ๋ฒ„๋กœ์จ Client๊ฐ€ ์ž์‹ ์„ ํ†ตํ•ด์„œ ๋‹ค๋ฅธ ๋„คํŠธ์›Œํฌ ์„œ๋น„์Šค๋ฅผ ๊ฐ„์ ‘์ ์œผ๋กœ ์ ‘์†ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•ด์ฃผ๋Š” ์ปดํ“จํ„ฐ ์‹œ์Šคํ…œ์ด๋‚˜ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์„ dystopia050119.tistory.com 3...

๐Ÿ“‹โ”‚Study/๐Ÿ˜โ”‚Step Mentoring

์‹œ์ค€์Œค์˜ ๊ฐ•์ขŒ - 1

01-25 ๐Ÿ“• : ๋ธ”๋กœ๊ทธ์— ์—…๋กœ๋“œ ๐Ÿ“™ : ๋ธ”๋กœ๊ทธ์— ์—…๋กœ๋“œ ํ•˜์ง€ ์•Š์•„๋„ ๋จ. 1. DVWA ์‹ค์Šตํ•˜๊ธฐ ๋ฐ ๋‚œ์ด๋„ ์กฐ์ ˆ(Security Level : Low)๐Ÿ“• ๋ฒ”์œ„์— ๋‚˜์™€ ์žˆ๋Š” ๋‚ด์šฉ์„ ์–ด๋–ค ์ทจ์•ฝ์ ์ด๊ณ  ์™œ ๋ฐœ์ƒํ•˜๊ณ , ์–ด๋–ป๊ฒŒ ๋ณด์™„ํ• ์ง€๋ฅผ ๊ธ€๋กœ ์ •๋ฆฌํ•˜๊ธฐ! ๋“ค์–ด๊ฐˆ ๋งํฌ 2. Burp Suite ์„ค์น˜๐Ÿ“™ ์„ค์น˜ ํ›„ ์•„๋ž˜ ์ฐฝ์„ ์บก์ฒ˜ ํ›„ ์ €์žฅ(์ €๋Š” ์ถ”๊ฐ€์ ์œผ๋กœ ๋” ํ–ˆ์–ด์š”) Burp Suite Burp Suite Download Download Burp Suite Community Edition - PortSwigger Burp Suite Community Edition is PortSwigger's essential manual toolkit for learning about web security testing. Free d..

๐Ÿ“‹โ”‚Study/๐Ÿ˜˜โ”‚๐Ÿค”Security Mentoring

1์ฐจ ๊ณผ์ œ ๊ณต์ง€

๋ณดํ˜ธ๋˜์–ด ์žˆ๋Š” ๊ธ€์ž…๋‹ˆ๋‹ค.

๐Ÿ“‹โ”‚Study/๐Ÿ“โ”‚Cover_letter

NCS ํŠน๊ฐ•(์ž์†Œ์„œ)2 - by ์กฐ์„ ๋Œ€

์ž์†Œ์„œ ์“ฐ๋Š” ์œ ์šฉํ•œ Tip โ˜…KSAโ˜… KSA์— ๋Œ€ํ•˜์—ฌ ์ •๋ฆฌ K(์ง€์‹) : ์ง๋ฌด์ˆ˜ํ–‰ ํ•„์š” ์ง€์‹(์ง๋ฌด์ดํ•ด) - ๋ณด์•ˆ ๊ธฐ์ดˆ ์šฉ์–ด, ํ•ดํ‚น ๊ณต๊ฒฉ ๊ธฐ๋ฒ•, ํ•ด๋‹น ํ•™์Šต์— ๋Œ€ํ•œ ๋ฐฐ๊ฒฝ์ง€์‹ ๋“ฑ.. S(์Šคํ‚ฌ) : ์ง๋ฌด์ˆ˜ํ–‰ ํ•„์š” ๊ธฐ์ˆ  ๋ฐ ๋Šฅ๋ ฅ(์„ฑ๊ณผ) - ์ ๊ทน์„ฑ, ๋ˆ๊ธฐ, ์ „๊ณต ์ง€์‹ ๋“ฑ.. A(ํƒœ๋„) : ์ง๋ฌด์ ํ•ฉ์„ฑ(์ ์‘๋ ฅ) ๐Ÿ’กTip) ํšŒ์‚ฌ๊ฐ€ ์›ํ•˜๋Š” ๊ฒƒ์„ ์ฆ๋ช…ํ•  ๊ฒฝํ—˜ → KSA๋ฅผ ๋“ค์–ด๋‚˜๋„๋ก ํ‘œํ˜„.. ๋‚˜์— ๋Œ€ํ•œ ๋‚ด์šฉ(Ex. STAR ๊ธฐ๋ฒ• ๋“ฑ) โ˜…์ž์†Œ์„œ ์“ฐ๋Š” ๋ฐฉ๋ฒ• 7๋‹จ๊ณ„โ˜… 1. ์งˆ๋ฌธ ์˜๋„ ํŒŒ์•… - ์–ด๋–ค ์—ญ๋Ÿ‰์„ ๋ณด๋ ค๋Š”์ง€ ๋‚ด๊ฐ€ ์•ˆ๋‹ค๋Š” ๊ฒƒ Ex) ์„ฑ๊ฒฉ์˜ ์žฅ์ ์„ ์“ฐ์‹œ์˜ค.. ์งˆ๋ฌธ ์˜๋„๋ฅผ ํŒŒ์•…ํ•˜์—ฌ ์„ค๋“์„ ์œ„ํ•œ ์„ฑ๊ฒฉ์„ ๊ฐ•์กฐ 2. ๋Œ€์ถฉ๋Œ€์ถฉ ๋ง‰์“ฐ๊ธฐ - ์ตœ๋Œ€ํ•œ ์ƒ๊ฐ ๋‚˜๋Š” ๊ฒฝํ—˜์„ ๋Œ์–ด๋ณด๊ธฐ Ex) ์˜์‹ํ•ด์„œ ์“ฐ๊ฒŒ ๋˜๋ฉด ์–ด์ƒ‰ํ•˜๊ฑฐ๋‚˜ ๊ณผ์žฅ๋  ์ˆ˜ ์žˆ๊ธฐ์— ์˜์‹ํ•˜์ง„ ์•Š..

๐Ÿ“‹โ”‚Study/๐Ÿ“โ”‚Cover_letter

NCS ํŠน๊ฐ•(์ž์†Œ์„œ) - by ์กฐ์„ ๋Œ€

์ž์†Œ์„œ ์“ฐ๋Š” ์œ ์šฉํ•œ ํŒ ์„ฑ๊ณตํ•œ ์‚ฌ๋žŒ์˜ ๋น„๊ฒฐ ๋‚˜๋ฅผ ์•Œ์•„๋ผ ์ฆ‰, ๋‚˜๋ฅผ ๋œฏ์–ด๋ณด์•„๋ผ(๊ธ์ •์ ์œผ๋กœ.. ์„ฑ๊ฒฉ๊ณผ ์‹ค๋ ฅ) - ์„ฑ๊ฒฉ, ์žฅ๋‹จ์ , ์ž์‹ ์˜ ์—ญ๋Ÿ‰ ๋ชฉํ‘œ๋Š” ๋ถ„๋ช…ํžˆ(์‹คํ–‰๋ ฅ์„ ๋†’์ด๊ธฐ ์œ„ํ•œ ๋ฐฉ๋ฒ•) - ๋ชฉํ‘œ๊ฐ€ ์žˆ์–ด์•ผ ํ”๋“ค๋ฆฌ์ง€ ์•Š์œผ๋ฉฐ, ๋ชฉํ‘œ์˜ ์ค€๋น„์— ๋Œ€ํ•œ ๊ฒฝํ—˜๊ณผ ์ง€์‹์— ๋Œ€ํ•œ ์‹คํ–‰๋ ฅ ↑ ์‹œ๊ฐ„ ๊ณ„๋…์€ ๋ช…ํ™•ํ•˜๊ฒŒ → ๊ณ„ํš ์‹คํ–‰์„ฑ๐Ÿ‘Œ ๊ธ€๋กœ ๋ช…ํ™•ํ•˜๊ฒŒ ์ ๋Š” ๊ฒƒ์€ ์ž์†Œ์„œ๋ฉฐ, ์ž์‹ ์— ๋Œ€ํ•œ ๋‚ด์šฉ์„ ๊ตฌ์ฒด์ ์œผ๋กœ ๋งํ•˜๋Š” ๊ฒƒ์ด ๋ฉด์ ‘ ์ฆ‰, ๋ฐฉ๋ฒ•์„ ์•Œ๋ฉด ๋„์ „ํ•˜๊ธฐ ์‰ฝ๋‹ค (์ฃผ์–ด์ง„ ๊ฒƒ์€ ์‹œ๊ฐ„๊ณผ ๊ฒฝํ—˜?) ๋ฌธ์ œ์— ๋Œ€ํ•œ ์šฐ๋ฆฌ์˜ ์ ‘๊ทผ ๋ฐฉ์‹ ๋ฌธ์ œ์˜ ์‹ฌ๊ฐ์„ฑ์„ ์ธ์‹ํ•˜๋Š” ๊ฒƒ(์ƒํ™ฉ ํŒŒ์•…๋ ฅ) ๋ฌธ์ œ์˜ ๊ทผ๋ณธ์ ์ธ ์›์ธ์„ ํŒŒ์•…ํ•˜๋Š” ๊ฒƒ(์›์ธ ๋ถ„์„ ๋‹จ, ๋ณต์ˆ˜๋กœ ํ•  ๊ฒƒ) ๋ฌธ์ œ์˜ ํ•ด๊ฒฐํ•  ๋ฐฉ๋ฒ• = ๋ฌธ์ œ์˜ ํ•ด๊ฒฐ์ฑ… ํƒ์ƒ‰(์—ฌ๋Ÿฌ ๊ฐœ ์ค‘์—์„œ ๊ฐ€์žฅ ์ตœ์ ์˜ ํ•ด๊ฒฐ์ฑ…์œผ๋กœ) ๐Ÿ’กTip) ์ž์†Œ์„œ์˜ ๋‚ด์šฉ์€ ์‚ฌ์†Œํ•œ ..

Jastes
'๐Ÿ“‹โ”‚Study' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๊ธ€ ๋ชฉ๋ก