본문 바로가기

보안

남의 컴퓨터를 내 마음대로 다룬다? - Python Reverse Shell_004 - Client Connection to Server (파이썬 리버스 쉘 - 클라이언트에서 서버에 연결하기) 지난 시간에 이어서 이번 시간에는 클라이언트(타겟팅 컴퓨터 혹은 내가 조정하고자 하는 컴퓨터)에서 실행시킬 코드를 다루어 보도록 하겠습니다. 우선 아래와 같이 필요한 모듈을 import 해줍니다. ▼ 소켓을 실행시켜 변수 s 에 넣겠습니다.▼ 서버(내 컴퓨터)의 아이피 주소를 호스트에 할당해 줍니다. 여기 있는 아이피로 클라이언트(숙주 컴퓨터)가 찾아오게 하는 겁니다. 물론 아래와 같이 자신의 아이피를 고스란히 누설하는 크래커는 없을 것입니다. 보통은 다른 루트를 여러번 경유하게 하거나, 중간에 다른 매개체(!!)를 거치게 합니다. 이 부분은 다루지 않겠습니다. 그러다 정말 철컹철컹 당할 사람을 만들면 안되겠기에.....;; 아래 아이피도 임의의 가상 아이피 입니다. 집에서 공유기를 사용하신다면, 192.. 더보기
삼성, Wi-Fi를 지원하는 보안 카메라 SmartCam HD Plus 출시. 삼성전자에서 미화 190 달러에 새로운 보안 카메라인 SmartCam HD Plus 를 미국 시장에 출시하였다. Costco Stores 와 Costco Onlie(Costco.com)에서 현재 판매를 진행하고 있다. 이 live streaming camera는 Full HD (1080p resolution with a 130-degree field of view)를 지원하고 있으며, 동작, 사운드 경고 기능을 지원하며, 16GB microSD 카드를 포함하고 있다. 스펙상으로는, SmartCam HD Plus 는 2014년에 삼성전자에서 나온 Samsung SmartCam HD Pro 와 매우 흡사해 보인다. 물론 두 모델의 가격은 $190 로 동일하다. 그러나 이번에 나온 새 모델은 보다 향상된 ni.. 더보기
뽐뿌를 무너뜨렸다고 하는 SQL INJECTION 이란............ 미래창조과학부는 지난 9월 11일 발생한 '뽐뿌' 웹사이트 침해사고 관련 민관합동조사단의 조사결과를 발표했다. 결과는, 정말 안타깝게도 SQL 인젝션을 통한 개인정보 탈취 사건이었다. 이건 무슨, 범죄 수법의 박물관도 아니고 어째서 이런 고색창연한 수법에 번번이 당하는가. '뽐뿌'는 주로 스마트폰을 판매하는 쇼핑몰 정보를 공유하는 인터넷 커뮤니티 사이트다. 2005년에 개장해 10년 동안 스마트폰 대중화에 힘입어 엄청나게 성장해 현재 200만 회원수를 자랑하는 대형 커뮤니티. 그러던 지난 2015년 9월 11일, 해킹범으로 추정되는 자가 자유게시판에 타 회원의 개인정보를 공개하며 해킹 사실을 알렸고, 파장은 일파만파 퍼져 나가 급기야 미래창조과학부가 나서 민관합동조사단이 출동해 2015년 10월 20일,.. 더보기
애플, 아이튠즈 12.3.1 버전도 함께 공개 보안 강화∙테더링 문제를 비롯한 버그 수정 애플이 OS X 10.11.1과 iOS 9 업데이트에 이어 아이튠즈 신규 버전도 함께 배포하기 시작. iTunes 12.3.1 버전은 이전 버전에 비해 새로운 기능 추가는 하지 않았다. 다만, 지난 9월 17일에 나온 아이튠즈 12.3 버전의 버그를 해결하기 위한 업데이라고 한다. Release Note 에는 '이 업데이트는 안정성 및 성능을 개선.'이라는 한 줄만 적혀 있다. 이 외에도 아이튠즈 스토어에 접속할 때 코어 텍스트의 취약점을 이용한 해커 공격을 차단하는 등 보안성이 대폭 강화되었다고 한다. 보다 자세한 내용은 애플 보안 페이지에서 확인할 수 있다. 일전에 iTunes 12.3 버전에서 존재하였던 테더링 문제를 수정하였다고 밝히고 있다. 더 이상 O.. 더보기