본문 바로가기

Open Source/BackTrack

(64)
BackTrack 내용 중 출판될 책에 포함된 내용은 비공개 처리 ** 공지 ** BackTrack 내용 중 백트랙을 이용한 모의해킹 (에이콘 출판사)에 표함된 내용은 저작권 문제로 인하여 비공개 처리 되었습니다.
[BackTrack5 R3] DotDotPwn ※ 주의사항 아래 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된 접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항) 위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명..
[BackTrack5 R3] Creddump 1. 개요Creddump는 물리적으로 Windows 시스템에 접근이 가능할 경우에 사용된다.윈도우 레지스트리 하이브는 데이터 백업 내용이 포함된 파일의 집합을 가진 레지스트리 키, 하위 키 및 값의 그룹을 의미하며, HKEY_CURRENT_USER 내용을 제외한 모든 값들의 파일은 Windows\system32\Config 폴더에 존재한다. 레지스트리 하이브하이브 파일 HKEY_LOCAL_MACHINE\SAMSam, Sam.log, Sam.savHKEY_LOCAL_MACHINE\SecuritySecurity, Security.log, Security.savHKEY_LOCAL_MACHINE\SoftwareSoftware, Software.log, Software.savHKEY_LOCAL_MACHINE\Sy..
[BackTrack5 R3] Rainbowcrack 1. 개요RainbowCrack는 Philippe Oechslin's의 time-memory trade-off 기술을 이용하여 구현하였으며, Hash를 크랙하는데 time-memory tradeoff 알고리즘을 이용한다. 일반적인 brute force를 이용하는 해쉬 크래커는 주어진 조건에서 가능한 많은 평문(plaintexts)을 만들고, 만든 평문들에 대해 Hash 값을 계산한다. (주어진 조건이란? 알파벳 소/대문자, 숫자, 특수문자 또는 이들을 결합한 형태, 문자열의 길이 등) 크래커가 만든 평문의 Hash값과 크랙하고자 하는 패스워드의 Hash값을 비교하여, 일치하는 해쉬값이 있으면 패스워드 크랙에 성공한 것이고 없으면 실패한것이 된다.RainbowCrack은 time-memory trade-o..
[BackTrack5 R3] Wifi-Honey 1. 개요Cafe-Latte Attack이나 Hirte Attack이 성립할 수 있는 이유는 AP에한번이라도 접속한 클라이언트들은 이전에 연결했던 AP의 접속Profile List를 가지고 있어, 주변에 이전에 접속한 AP가 있는지 지속적으로 탐색하고, 동일한 SSID가 존재 할 경우 연결하려고 하기 때문에 결국 주변 AP가 존재 하지 않아도 공격이 가능 하다고 했다. 하지만 공격자는 클라이언트의 Probe Request를 캡처 하였더라도 해당 SSID가 어떤 암호화 방식을 사용하는지 파악하기 힘들다. 공격자가 동일한 SSID로 허니팟을 만들었더라도 암호화 방식이 다르면 연결이 되지 않는다. 결국 공격자는 클라이언트가 탐색하고 있는 SSID가 어떤 암호화 방식을 사용하는 알아내는것이 가장 중요하다. 클라..
[BackTrack5 R3] HTExploit 1. 개요HTExploit 는 HiperText access Exploit의 약자로, 웹 디렉토리 및 파일을 보호하기 위해 사용하는 .htaccess 파일을 이용한 인증 프로세스를 우회하여 디렉토리 및 파일을 찾는 파이썬으로 작성된 오픈 소스 도구이다. HTExploit을 이용하면, htaccess 파일로 보호되고 있는 디렉토리 및 파일은 백업 파일, 관리자 로그인파일, 설정 파일 등을 찾을 수 있다. 2. 테스트 환경 3. 상세 분석HTExploit 를 실행 하면 아래와 같은 화면을 확인 할 수 있다. 옵 션 설 명 -h, --help Help -m MODULE, --module=MODULE 모듈 설정 (기본값 : Detect) -u URL, --url=URL 대상 URL 입력 -o OUTPUT, --..
[BackTrack5 R3] Uberharvest 개요 Uberharvest는URL (S)를 입력하면, 웹 사이트 및 해당 웹 사이트내의 모든 링크를 통해 유효한 이메일 주소를 크롤링한다. 한번에 여러URL을 포함하는 텍스트 파일을 로드할 수 있다.Uberharvest는관련 키워드를 무작위로 크롤링 하거나, 사용자가 특정 도메인에 대해서 검색할 수 있도록 설정할 수 있으며, 검색된 결과는 사용자의 화면에 보여주거나 *.txt 또는 *.XML 파일로 저장할 수 있도록 지원한다. 또한 Uberharvest를 이용하여 해당 서버 IP 주소를 메일 교환 (MX) 레코드를 검색하는데 사용할 수 있다. Uberharvest도구는 합법적 인 침투 테스트 목적으로 만들어 졌으며, 자동화하고 좀 더 쉽게 관리할 수있도록 도와준다. Uberharvest특징 - 한번에 단..
[BackTrack5 R3] Ophcrack-GUI 보호되어 있는 글입니다.