backtrack5r2 7

[BackTrack5 R2] extundelete

개요extundelete은 ext3 / ext4 파티션에서 삭제 된 파일을 복구 할 수있는 유틸리티이다. 리눅스를 사용할 때 ext3파일 시스템이 가장 일반적이며, ext4는 그 다음이다. extundelete가 해당 파티션에서 삭제 된 파일을 복구하려고 시도할 때는 해당 파티션의 실행 기록(journal)에 저장 되어있는 정보를 사용한다. 테스트 환경 운영 체제 (OS) : BackTrack5 R2 실수로 /dev/sda1 파티션의 /test/extundelete 폴더에 존재하는 testfile.txt 파일을 삭제 했다고 가정하에 진행한다. [그림1. 삭제된 파일 복원] extundelete를 이용하여, 삭제된 파일을 복원하면 extundelete가 존재하는 디렉터리 안에 RECOVERED_FILES에..

[BackTrack5 R2] horst

개요 Horst는 작고 가벼운 IEEE802.11 무선 LAN 분석기 이다. 기본적인 기능은 tcptump, Wireshark, Kismet와 같지만 앞의 도구들보다 작고 가볍다. 또한 다른 고두에서 쉽게 사용할 수 없는 서로 다른 집계 정보를 보여둔다. Horst는 모든 무선 LAN 채널에 무슨일이 일어나고 있는지에 대해 간단한 개요를 얻고, 문제를 식별하는데 유용하게 사용된다. 테스트 환경 운영 체제 (OS) : BackTrack R2 상세 분석 horst의 위치는 /penttest/wireless/horst이며, horst를 실행하면 다음과 같은 화면을 볼 수 있다. [그림1. horst 실행 화면] 1. 무선 LAN카드 Monitor 모드로 변경 # iw dev wlan0 interface add..

[BackTrack5 R2] RedFang

개요 RedFang는 undiscoverable(확인불가) 모드에서 Bluetooth 장치를 찾을 수 있도록 만든 리눅스 기반 도구이다. 처음에는 undiscoverable모드에서도 Bluetooth 장치를 확인할 수 있는 개념 증명(Proof-of-concept) 목적으로 개발되었으나, 근래에는 Bluetooth 보안에 많이 사용된다. (undiscoverable모드는 무선랜의 SSID 숨김과 같은 맥락이다) Network 장치들은 MAC 주소를 가지고 있다.MAC 주소는 총 48비트로 구성되어 있으며, 첫 24비트는 NIC 제조업체의 ID, 나머지 24비트는 랜 카드의 정보를 담고 있다. IEEE에서 공개한 24비트는 NIC 제조업체의 ID 를 기반으로 나머지 24비트에 대해서 Brute-forcin..