일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
- cve-2024-6387
- 리버싱
- 디지털 포렌식 전문가 2급
- 디포전 2급
- BoB 12기
- malware
- h4ckinggame
- 정보보안기사
- 논문리뷰
- 세마포어
- 정보기
- race condition
- CodeEngn
- 필기
- bob
- 프로그래머스
- 디지털 포렌식 트랙
- 코드엔진
- BoB 12기 최종합격 후기
- dll side-loading
- 디포전
- DLL 사이드로딩
- cve-2022-26923
- 뮤텍스
- Best of the Best
- Active Directory
- Today
- Total
목록기타 (34)
SEO

꿈의 회사 네이버의 커넥트 라운지를 방문해보았습니다ㅎㅎ코로나가 끝나고 최근에 재오픈을 했다는 걸 네이버 인스타그램에서 보게 되어 친구와 날을 잡고 방문하고 왔어요!한달 전에 방문했지만 이제야 글을 업로드하게되었네요 운영시간네이버 컨넥트 라운지는 월 - 금, 09:30-19:30 동안 운영되며, 주말 및 공휴일은 휴무라고 합니다!! https://blog.naver.com/naver_diary/223748355692?trackingCode=rss 네이버 커넥트 라운지 오픈!그린팩토리 1, 2층에 있었던 네이버 라이브러리가 리뉴얼 공사를 마친 후 커넥트 라운지로 다시 오픈했습니...blog.naver.com 저는 월요일 1시쯤에 방문을 하였는데 한적(?)하지는 않지만 널널하게 앉을 수 있었어요!정자역에서 내..

얼마 전부터 노트북에서 충전기를 빼면 블랙아웃 현상이 생겼습니다.충전기를 뽑으면 바로 블랙아웃되는 것으로 보아 배터리나 메인보드 쪽에 문제가 있는 것 같았습니다...혹시나 드라이버나 펌웨어 쪽 문제일까 싶어 배터리 성능을 확인해보았는데, 배터리가 죽었더군요 하하그래서 이 상황을 컨텐츠 삼아 배터리 성능 분석 방법에 대해 적어보려고 합니다. 배터리 리포트 확인하기powercfg /batteryreport /output "C:\{저장경로}\battery-report.html" CMD에서 위 명령어로 배터리 리포트를 생성할 수 있습니다. 제 노트북은 ASUS ZenBook UX481FL 모델로 대충 약 6년 정도 사용했습니다.중고로 구입해서 제가 사용한건 약 4년 정도인데, 그동안 가상머신 4개씩 돌리고,..

파이썬에서 데이터를 다룰 때, 객체를 복사하는 방식에는 얕은 복사(Shallow Copy)와 깊은 복사(Deep Copy)라는 두 가지 주요 방법이 있습니다. 1. mutable과 immutable 객체Python에서는 객체를 크게 mutable(변경 가능) 객체와 immutable(변경 불가능) 객체로 나눌 수 있습니다.mutable 객체 : 객체의 값을 변경할 수 있는 객체로, 값을 변경할 수 있기 때문에 복사된 객체와 원본 객체가 같은 메모리 주소를 참조할 수 있습니다.EX) list, set, dictimmutable 객체 : 객체의 값을 변경할 수 없는 객체로, 값을 변경하려고 하면 새로운 객체가 생성됩니다.EX) int, str, tuple, frozenset이렇게 정리하면 무슨 말인지 잘 ..

커널 컴파일을 위해서는 다운로드한 커널 압축 파일의 config 파일에서 아래의 값을 사진과 같이 없애주는 과정이 필요합니다.CONFIG_SYSTEM_TRUSTED_KEYS = " " 기본 값은 CONFIG_SYSTEM_TRUSTED_KEYS="debian/canonical-certs.pem 이러한 형식으로 설정되어있습니다. 이후 커널 컴파일을 해주기 위해 make -j8 명령어를 쳤는데 그 과정에서 debian/canonical-certs.pem 관련 오류가 발생하였습니다. 아무래도 config 파일을 직접 수정해준걸 바로 반영을 못하는 것 같았습니다. 그래서 아래 명령어를 이용해 KEY를 disable해주고 커널 컴파일을 수행하였습니다.sudo scripts/config --disable SYSTE..

이전 프로젝트에서 사용하였던 자료입니다. (개인공부용으로 TTPs를 재매핑하였으니, 이 점 참고하여 확인해주시기 바랍니다.) 3.20 사이버테러 사건 개요2013년 3월 20일 오후 2시 10분경부터 주요 방송사들의 컴퓨터가 작동이 중지되는 사건이 발생하였습니다. 사건이 발생하고 악성코드에 감염된 컴퓨터들은 사용자에게 재부팅을 요구하거나 강제로 재부팅을 한 이후에 동작을 중지했습니다. 이러한 동작의 원인은 MBR이 파괴된 것으로 드러났습니다. 비슷한 시간에 대한민국의 주요 언론사와 기업체의 전산망이 마비되고, 위와 같은 방식으로 감염되어 KBS, MBC, YTN 등의 방송국과 농협, 신한은행, 제주은행, 우리은행이 피해를 입었습니다. 실제로 이 사건으로 인해 인터넷 뱅킹 거래와 현금 자동입출금기 이용 등..

이전 프로젝트에서 사용하였던 자료입니다. (개인공부용으로 TTPs를 재매핑하였으니, 이 점 참고하여 확인해주시기 바랍니다.) 한수원 사이버테러 사건 시나리오 국내의 대표적인 악성코드 감염 사례로는 한수원 사건이 있습니다.위의 사진은 2014년 12월 9일에 발생하였던 한수원 사이버테러 사건은 공격 시나리오입니다.한수원 사이버테러 사건의 침투 과정은 다음과 같습니다.kimsuky로 추측되는 북한 해커 조직이 중국 선양 IP 대역을 사용합니다.범행에 사용된 중국 선양 IP 대역은 평소 북한 해킹 조직이 사용하는 kimsuky 계열 악성코드들의 IP 주소들과 12자리 숫자 중 9자리가 일치했습니다. (175.167..)중국 선양 IP 대역을 VPN 업체를 통하여 국내 IP 주소로 변환합니다.국내 VPN 업체..
API v3 Migration 모든 VirusTotal 제품 및 스캐너의 엔드포인트입니다 . VT 사용자는 단일 API를 통해 VirusTotal의 모든 도구에 액세스할 수 있으므로 통합 프로세스가 단순화됩니다. 사용자 및 그룹 관리를 통해 관리자는 액세스 및 계정 관리를 자동화하고 팀 전체의 사용량을 추적할 수 있습니다. 파일, URL, 도메인 및 IP 보고서에 대한 추가 관련 정보 . VT API v3은 메타데이터 및 컨텍스트를 포함하여 모든 파일, URL, 도메인 및 IP 보고서에 대한 추가 정보를 제공합니다. 예측 가능한 리소스 지향 URL을 갖춘 REST 기반입니다 . VirusTotal API v3는 예측 가능한 리소스 지향 URL을 통해 액세스되는 HTTP 메서드로 웹 서비스를 구축하기 위한..
이전 프로젝트에 사용하기 위해 만들었던 스크립트입니다.import requestsimport hashlibimport timeimport json# 예시 정답answer = "T1027"# 사용자가 제출한 코드에서 추출한 techniques 번호들을 모을 리스트techniques = []# VirusTotal API 키VT_API_KEY = "" #개인 VT 키# VirusTotal API 엔드포인트VT_API_SCAN_URL = "https://www.virustotal.com/vtapi/v2/file/scan"VT_API_URL = "https://www.virustotal.com/api/v3/files"def calculate_md5(file_path): # 파일 내용을 읽어와 MD5 해시 계..