분류 전체보기

    화이트햇 1기가 알려주는 3기소식

    화이트햇 1기가 알려주는 3기소식

    안녕하세요! 저는 화이트햇 스쿨 1기를 수료했고, 이번에 화이트햇 스쿨 서포터즈가 되었습니다!!그래서 화이트햇 스쿨에 대해서 알려드리려고 이 글을 작성 하게 되었습니다. [화이트햇 스쿨이란?]화이트햇 스쿨은 정보보안 인재로 성장하길 희망하는 만 26세 이하 초급 인재를 대상으로 합니다. 최신 정보보안 입문 교육과 기술 멘토링을 제공하여 중급 인재로 성장하도록 돕는 정보보안 인재 양성 프로그램입니다. 다양한 플랫폼을 활용한 온라인 교육과 도제식 멘토링을 통해 독자 학습 능력을 키웁니다. 전문가 멘토단과 함께하는 팀 프로젝트, CTF, 워게임등 다양한 실습 프로그램을 통해 실무 능력을 배울 수 있습니다. 다음은 한국 정보 기술 연구원(KITRI)에서 제공한 화이트햇 스쿨 리플랫 입니다. 그중 핵심이 되는 워..

    Ubuntu 22.xx 공유폴더 설정 & ida와 연결

    Ubuntu 22.xx 공유폴더 설정 & ida와 연결

    공유 폴더를 설정 해보자 VMWare을 기준으로 하는 글입니다. 공유폴더를 설정한다고 Option에 가서 shared folder설정을 했는데 windows와 다르게 설정이 됐는지 보기가 불편합니다.(나만) 뭐 이런식으로 설정이 되었을것 같다. OK를 눌러봅시다. $sudo mkdir shfolder(그냥 shfolder 말고 다른 이름도 가능하다) $sudo vmware-hgfsclient $sudo vmhgfs-fuse shfolder ls 만 했는데도 접근 오류가 뜹니다. 그래도 잘 적용 된 것입니다. 들어가서 확인해보면 연결 잘된 것을 볼 수 있어요. Ida와 연결 해보자 ctf를 풀다가 elf문제가 나왔는데 ida로 동적 디버깅을 해보고 싶습니다. 먼저 [Degugger - Select Debu..

    pico CTF sidechannel writeup[side channel attack에 관하여]

    pico CTF sidechannel writeup[side channel attack에 관하여]

    지난 26회 해킹캠프에 다녀왔을 때 못 푼 CTF문제가 아쉬워서 관련된 CTF 문제를 풀어보았습니다. SIde channel attack(부 채널 공격)을 이용해서 문제를 푸는 방식 이였습니다. Side channel attack에 대해서 위키백과에 나온 내용입니다. 암호학에서 부채널 공격(side channel attack)은 알고리즘의 약점을 찾거나(암호 해독과는 다름) 무차별 공격을 하는 대신에 암호 체계의 물리적인 구현 과정의 정보를 기반으로 하는 공격 방법이다. 예를 들어, 소요 시간 정보, 소비 전력, 방출하는 전자기파, 심지어는 소리를 통해서 시스템 파괴를 위해 악용할 수 있는 추가 정보를 얻을 수 있다. 즉 직접적으로 문제를 뜯지 않아도 소요 시간 정보, 소비전력, 방출하는 전자기파 등을 ..

    있었는데 없습니다[리눅스에서 실행파일이 없다고 합니다. ]

    있었는데 없습니다[리눅스에서 실행파일이 없다고 합니다. ]

    PICO CTF 2022 SideChannel 문제를 풀려고 시도 했는데 Permission denided 가 떴다. 그래서 ls -al로 Permission을 확인해보았다. 실행 권한이 없어서 그런것 같다. 그래서 실행권한들을 추가 하기 위해 아래의 명령어를 썼다. chmod +x pin_checker bash: ./pin_checker: cannot execute: required file not found 실행 파일로 바꾸자 마자 있던 파일이 없다고 한다. 그래서 file 명령어를 통해 file의 정보를 확인해 보았다. 32bit 환경에서 돌아가는 elf 파일이라고 한다. 내 우분투는 64bit인데.... 그래서 혹시나 하는 마음에 32bit ELF file 을 실행 할수 있게 라이브러리를 설치 해..

    Joongsint 지원 후기( 서류 면접 , 2차 면접 )

    Joongsint는 교내 CCIT 프로젝트 이름이며 , 테스트용으로 이 글을 작성합니다. 면접은 서류면접 , 2차 면접으로 진행 했습니다.

    제 26회 해킹 캠프 후기

    제 26회 해킹 캠프 후기

    조편성 및 팀 활동 처음 간 해킹 캠프 여서 강의를 들어도 아는 것이 없을까봐 걱정되는 마음을 가지고 해킹 캠프에 참여를 하게 되었습니다. 가서 간단한 후원사(ENKI,BUGCAMP,78리서치랩)에 대한 설명을 듣다보니 제가 모르던 회사였음에도 설명이 끝난뒤에는 어떠한 회사인지 알수 있게 되었습니다. 78리서치랩은 ICT 인턴쉽도 하고 있다 해서 다음에 기회가 되면 지원해보고 싶다는 생각도 했습니다. 그후 조 편성 및 팀활동을 했었는데 다들 잘 해보여서 팀에 짐덩어리가 되지 않을까 걱정도 했었습니다. 다행히도 팀원들이 착해서 잘 어울릴 수 있었습니다. 팀이름은 썬글라스 남으로 했는데 한분이 희생을 해주셔서 팀이름 정하는데 수월 했던 것 같습니다. 인상 깊던 강연 많은 강연들이 대부분 처음 듣는 내용이라 ..

    CentOS 7으로 ELK 설치하기 [2. CentOS 7에 Putty 간단하게 설치]

    CentOS 7으로 ELK 설치하기 [2. CentOS 7에 Putty 간단하게 설치]

    [준비물] 더보기 Putty (URL : https://www.putty.org/) 아래 내용은 위에 준비물들이 전부 있다는 가정하에 진행합니다. 주의 바랍니다. [CentOS7에서 Putty 설치] 더보기 putty를 설치하기 위해서는 딱 3단계만 지나면 된다 1. 네트워크를 킨다. (처음 설치하면 ip addr을 했을 때 네트워크가 꺼져있다) 2. netstat -tnlp를 이용해서 ssh포트가 열려있는지 확인한다. 3. 열려있다면 아이피를 확인해서 putty를 설정한다. 1. 네트워크를 킨다. 네트워크를 키기 위해서 /etc/sysconfig/network-scripts로 갑니다. 내가 사용하는 네트워크를 찾아서 vi편집기로 수정하면 됩니다. 어떤 네트워크를 쓰는지는 ip addr를 쳐서 확인하면 ..

    CentOS 7으로 ELK 설치하기 [1. CentOS 7 설치]

    [준비물] 더보기 CentOS7 iso파일 , VMware (작성자는 VMware 17버전을 사용 했습니다.) 아래 내용은 위에 준비물들이 전부 있다는 가정하에 진행합니다. 주의 바랍니다. [VMware에 넣기] 더보기 vmware 설치가 끝나면 이런 화면을 볼 수 있습니다. Creat a New Virtual Machine을 클릭합니다. 커스텀모드로 설치할거라서 Custom을 클릭합니다. ISO 파일은 나중에 넣겠다고 설정합니다. 어떤 시스템을 쓸지 설정합니다. 저희는 Centos 7을 사용할 것이기 때문에 Linux - Centos 7-64bit를 설정합니다. 저장할 위치를 설정 하는 곳입니다. 저장할 곳을 선택해서 넣어주세요 사용할 프로세스 개수를 선택하는 곳 입니다. 사용할 메모리 크기를 선택하는..