본문 바로가기

정보보안65

가상자산사업자, 금융isms-p, 생략가능0 보호되어 있는 글 입니다. 2023. 6. 14.
2.5 인증 및 권한관리 보호되어 있는 글 입니다. 2023. 6. 13.
#2 john the ripper, 패스워드 크랙도구 존더리퍼 사용법, 기타 등등 1. 홈브루 설치 2. 명령어 때리기, brew install john 3. 참고하기 hompage : https://formulae.brew.sh/formula/john, https://www.openwall.com/john/ linux passwd crack john {대상} --format=crypt > yscript 인경우 $y 중략.. 2023. 5. 10.
#1 해시캣(hashcat) 사용법, 명령어, 패스워드 종류 찾기, 해시캣 패스워드 크랙 해시캣(hashcat)은 패스워드 크랙 도구다. 소개 : https://hashcat.net/hashcat/ 점검을 할때 주로 쓰는 도구는 해시캣이랑 존더리퍼이다. 이친구도 주로 쓴다 : https://crackstation.net/ 1. 설치 맥북기준 homebrew를 설치해준다. 설치 : https://brew.sh/index_ko 그리고 링크 참조해서 설치한다.(https://formulae.brew.sh/formula/hashcat) 명령어는 아래와 같다. brew install hashcat hashcat 주요 명령어 hashcat -a {어택모드} -m {해쉬타입} {대상} -o result.txt ex> sha256타입일 경우, 크랙스테이션에 한번 때려보거나, 길이 체크하고 "https://.. 2023. 5. 10.
버프슈트 커뮤니티(burp suite) 확장기능(extensions) python 코드 적용 파이썬 코드를 버프 익스텐더 적용해보자. 하.. 사실 다른피씨 쓸때마다 jython.jar 파일 다운받기 귀찮아서 걍 여기 쓴다. ㄱㄱㄱ Jython 2.7.2는 에러가 발생할 수 있다는 글을 몇개봤다. 고로 2.7.0 standalone 버전을 다운받아 버프에 셋팅해주자 아래는 Jython Jar 파일 다운로드 경로이다. https://repo1.maven.org/maven2/org/python/jython-standalone/2.7.0/ Central Repository: org/python/jython-standalone/2.7.0 repo1.maven.org utter는 Google에서 개발한 크로스 플랫폼 앱 개발 프레임워크이다. 현재는 주로 모바일 환경에서 사용되고 있고 웹과 데스크탑 앱도 개.. 2023. 2. 24.
[FRIDA #1] 프리다 삭제, 설치, 특정 버전 설치, 기본 명령어 #프리다 삭제 pip uninstall frida pip uninstall frida-tools #프리다 설치 (python -m) pip upgrade pip (python -m) pip install frida==16.0.8 (python -m) pip install frida-tools==16.0.8 #버전 체크 frida --version 파이썬, Javascript로 스크립트 만들어서 후킹하는듯 https://frida.re/ Frida • A world-class dynamic instrumentation toolkit Observe and reprogram running programs on Windows, macOS, GNU/Linux, iOS, watchOS, tvOS, Android, .. 2023. 2. 1.