자유게시판 : NCHOVY 인터넷 스톰 센터NCHOVY 인터넷 스톰 센터xeraph@nchovy.kr안녕하세요 해킹피해구제를 목적으로 문의글 드립니다영장발부까지http://nchovy.kr/forum/1/article/6982011-10-05T23:18:53+09:002011-10-05T23:18:53+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p>제 스마트폰과 노트북 그리고 개인 포털싸이트 및  gmail 계정까지 해킹당해서 로그분석</p>
<p>이후에 증거물로 검찰영장발부까지 진행하려고 합니다.</p>
<p>직접만나뵈서 도와주시는 분께 선사례비 지급과 검찰영장발부까지 진행되고나면</p>
<p>나머지 사례비 지급드리는 방식으로 진행하려고 합니다.</p>
<p>관심 있으신분께 많은 도움 부탁드리겠습니다.</p></div>
2011학년도 KAIST정보보호대학원 후기 신입생 모집csrchttp://nchovy.kr/forum/1/article/6912011-06-11T00:39:12+09:002011-06-11T00:39:12+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p><a href="http://csrc.kaist.ac.kr/popup/110610/110610_01.html">http://csrc.kaist.ac.kr/popup/110610/110610_01.html</a></p></div>
보안신간 소개new facehttp://nchovy.kr/forum/1/article/5512010-05-07T09:59:25+09:002010-05-07T09:59:25+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p>"시스템 해킹의 원리와 이해"</p>
<p></p>
<p>책을 사서 보니, 주제가 조금 협소하지만 내용이 기존 다른 책과는 다르게 깊이가 있네요..</p>
<p></p>
<p><span class="more_contents OZSHOW">Section I. 와이어샤크 구현원리 <br /><br />1. 스피닝의 원리 <br />1.1 스니핑의 개념 <br />1.2 스니핑 유형 <br /><br />2. 와이어샤크 만들기 <br />2.1 구현 준비물 <br />2.2 와이어샤크 개념 <br />2.3 랜 케이블의 이더넷패킷 출력구현 <br />2.4 이더넷헤더 출력구현 <br />2.5 IP헤더 출력구현 <br />2.6 TCP헤더 출력구현 <br />2.7 UDP헤더 출력구현 <br />2.8 계정 및 암호가 포함된 패킷수집 구현 <br />2.9 POP3(메일) 인증과정 <br />2.10 Telnet 인증과정 <br />2.11 FTP 인증과정 <br />2.12 패킷 생성 및 전송구현 <br /><br />Section II. 버퍼오버플로우 공격코드 구현원리 <br /><br />1. 버퍼오버플로우의 시작 <br />2. 스택의 개념 <br />3. RET(Return Address) 변조 <br />4. 쉘 코드 구현원리 <br />5. 어셈블리 명령어를 이용한 쉘 코드 구현원리 <br />6. 공개용 웹 서버에 대한 실전 공격코드 작성 <br />7. 범용 쉘코드(Universal Shellcode) 동작원리 <br />7.1 검색 함수에 대한 해쉬 값 생성 <br />7.2 범용 쉘코드를 이용한 Kernel32.dll 기본주소(Base Address)검색 <br />7.3 IMAGE_EXPORT_DIRECTORY 구조체 정보 <br />7.4 범용 쉘코드를 이용한 특정함수의 오프셋(상대주소) 주소검색 <br /><br />Section III. DLL Injection <br /><br />1. DLL 파일의 구조 <br />2. DLL Injection 기법 <br />2.1 SetWindowsHookEx( )함수를 이용한 키보드 입력 가로채기 <br />2.2 CreateRemoteThread( )함수를 이용한 DLL Injection <br />2.3 레지스트리를 이용한 DLL Injection <br />2.4 PE(Portable Excutable)구조체 <br />2.5 계산기 PE(Portable Excutable)구조변경을 이용한 사용자 추가 <br />2.6 윈도우 사용자 암호를 가져오기 위한 DLL Injection <br />2.6.1 윈도우 인증구조 <br />2.6.2 해쉬된 사용자 암호의 구조 <br />2.6.3 SAM 데이터베이스(파일)구조 <br />2.6.4 윈도우 사용자 암호 추출 DLL Injection 구현원리 <br />2.6.5 윈도우 암호크랙 <br />2.6.6 유닉스 인증구조 <br />2.6.7 Brute Force 툴 구현 원리</span></p></div>
안녕하세요~ 오픈소스 프로젝트 정보 입니다 ^^;Mr8http://nchovy.kr/forum/1/article/5242010-02-24T02:55:05+09:002010-02-24T02:55:05+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p>안녕하세요~ <br />전문가분들 의견을 듣고 싶을때, 종종 찾아오는 눈팅 전문 회원입니다</p>
<p>다름이 아니라, </p>
<p>전국 CERT 연합(<a href="http://u3certs.org">http://u3certs.org</a>)에서 오픈소스 프로젝트를 아래와 같이 런칭했습니다.</p>
<p>Webshell Finder - 인제대 돗가비 : 웹셀의 탐색/삭제 자동화 도구 <br /><a href="http://www.u3certs.org/?mid=opensource&document_srl=2235">http://www.u3certs.org/?mid=opensource&document_srl=2235</a> </p>
<p>Dll Injection 방어 - 전남대 정보보호 119 : DLL Injection 방어 도구 <br /><a href="http://www.u3certs.org/?mid=opensource&document_srl=9086">http://www.u3certs.org/?mid=opensource&document_srl=9086</a> </p>
<p>Log Viwer - 숙명여대 SISS : 아차피 로그 시각화 <br /><a href="http://www.u3certs.org/?mid=opensource&document_srl=9092">http://www.u3certs.org/?mid=opensource&document_srl=9092</a> </p>
<p>System Monitor - 조선대 해커로그인 : 파일/디렉토리 감시기 <br /><a href="http://www.u3certs.org/?mid=opensource&document_srl=9089">http://www.u3certs.org/?mid=opensource&document_srl=9089</a> </p>
<p>Manna - 한동대 GHOST : 루트킷 종합 탐지기 <br /><a href="http://www.u3certs.org/?mid=opensource&document_srl=9159">http://www.u3certs.org/?mid=opensource&document_srl=9159</a></p>
<p>더불어, 2008/2009 출판된 매거진도 온라인 공개 중이며~ </p>
<p><a href="http://www.u3certs.org/?mid=magazine">http://www.u3certs.org/?mid=magazine</a></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p></p>
<p>작년 9회까지 워크샵의 모든 발표자료 71개 모두 Full Open 중입니다. </p>
<p><a href="http://www.u3certs.org/?mid=workshop">http://www.u3certs.org/?mid=workshop</a></p>
<p>아, 중국 칭화대의 Black Guest 분들도 참여하셔서 </p>
<p>세계 CERT 연합으로 진화중입니다. </p>
<p>현재, 중국 2개 대학 및 일본 1개 대학과 조율중입니다 </p>
<p>정보보호 전문가들을 꿈꾸는 후학들에게 많은 관심 부탁드립니다 ^^ </p></div>
ㅇㄹㅇㄹㄴhttp://nchovy.kr/forum/1/article/5222010-02-08T11:40:26+09:002010-02-08T11:40:26+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p>ㅁㄴㅇㄹ</p></div>
(주) 터보테크 제1회 해킹 And 리버스 엔지니어링 대회 개최최영남http://nchovy.kr/forum/1/article/4702009-07-28T11:57:31+09:002009-07-28T11:57:31+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p>많은 관심 부탁드립니다. ^^</p>
<p>해킹 & 리버스 엔지니어링의 달인(達人)을 모십니다.<br /><br />국내 1세대 벤처 기업으로서 꾸준한 기술 개발과 경영 혁신을 통해 성장해 오고 있는<br />기술 기업 ㈜터보테크에서 미래 정보보안 분야의 Global Leader로 변모하기 위한 일환<br />으로 “제1회 해킹 & 리버스 엔지니어링 대회”를 개최하고자 합니다.<br /><br />해당 분야 고수님들의 많은 참여를 통해 수준 높은 기술 축제의 場이 되길 바랍니다.<br /><br />1. 대회기간<br /><br />2009년 7월 28일(화) 09:00 ~ 2009년 8월 28일(금) 18:00<br /><br />2. 참가자격<br /><br />제한없음<br /><br />3. 진행절차<br /><br />참가 접수 => 과제 수령 => 과제 결과물 제출<br /><br />4. 시 상<br /><br />- 최우수 1명 상금 2,000 만원(제세공과금 공제 후 지급)<br />- 장려상 10명 상금 각 10 만원(제세공과금 공제 후 지급)<br /><br />※ 본 대회 수상자는 본사 직원 채용 시 우대합니다.<br />※ 본 대회의 제반 진행 사항은 본사 홈페이지를 통해서만 공지합니다.<br />※ 본 대회 관련 문의는 hackqa@turbotek.co.kr 로 보내주시기 바랍니다.<br /><br />5. 신청방법 및 접수 절차<br /><br />1) 아래의 사항을 기재한 후, 메일(hacktest@turbotek.co.kr)로 참가 신청.<br />가. 성명<br />나. 소속(회사 또는 단체명, 동아리명 등)<br />다. 연락처<br />라. 메일주소<br /><br />2) 당사 접수 확인 후, 기재된 메일 주소로 과제물 발송.<br />• 과제물 발송 시간 : 오전 9:00 부터 오후 6:00 까지(토요일, 공휴일 제외)<br /><br />3) 수령한 과제 결과물 메일(hacktest@turbotek.co.kr)로 제출.<br /><br />6. 운영지침<br /><br />1) 대회 종료 시점까지 출제된 과제가 해결되지 않으면 본 대회는 종료된다.<br />( 단, 대회 기간 내에 과제가 해결되면 그 시점에서 본 대회는 종료된다. )<br />2) 개인, 팀 & 동아리 형태의 공동 과제 참여도 가능하다.<br />3) 결과물은 과제에 대한 결과와 그에 대한 분석 과정등을 MS워드 or 한글(Hwp) 파일<br />로 작성하여 제출한다.<br /><br />7. 심사규정<br /><br />1) 과제물에 대한 답안을 제출할 때에는 문제 풀이 과정과 Keyword를 함께 제출하여야 한다. <br />문제 풀이 과정은 존재하는데 Keyword가 존재하지 않거나, 문제 풀이 과정 없이 Keyword만 제출된 경우에는 답으로 인정하지 않는다.<br /><br />2) 문제 풀이 과정에는 사용한 툴 및 버전도 명시해야 하며, 툴의 다운로드를 제공해야 한다. <br />이는 제출된 문제 풀이 과정을 동일하게 수행했을 때 동일한 결과물이 나오는지를 재구성하기 위함이다.<br /><br />3) 문제 풀이 과정에서 코드의 Patch 작업은 있을 수 있으나, 실제 Keyword는 Patch되지 않은 프로그램에서 입력되었을 때 Keyword가 맞아야 한다.<br /><br />4) 그외의 경우는 평가위원 협의에 의해 결정한다.<br /><br />8. 시상규정<br /><br />1) 최우수상<br />과제의 문제를 가장 빠른 시간 내, 정확히 해결하고 결과물을 제출한 자.<br /><br />2) 장려상<br />본 대회 종료 시점까지 결과물을 제출한 참가자를 대상으로 평가위원이 정한 자.<br />(진행 사정에 따라 해당자가 없을 수도 있음)<br /></p></div>
쩜쩜쩜xeraphhttp://nchovy.kr/forum/1/article/4392009-05-02T12:59:06+09:002009-05-02T12:59:06+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p>일은 많고 스톰 센터 유지는 빡세고 (...)</p>
<p>개편은 하긴 해야되는데 내년에나 할 수 있을지 모르겠군요 쩝쩝</p>
<p>사람도 없고~~~</p>
<p>게시판이 너무 썰렁해서 끄적끄적..</p></div>
파도콘 2009 라이브 해킹대회 온라인 예선(Padocon Hacking Challenge)을 개최합니다.휴리스틱http://nchovy.kr/forum/1/article/3682008-12-31T11:40:03+09:002008-12-31T11:40:03+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p>파도콘 2009 라이브 해킹대회 온라인 예선(Padocon Hacking Challenge)을 개최합니다.</p>
<p>- 접수 기간 : 2009년 12월 30일(화) 부터 <br />- 대회 일자 : 2009년 1월 3일(토) 12:00 ~ 4일(일) 24:00 <br />- 대회 참가 규칙 : 3명이 1개의 팀으로 구성되어 참가 혹은 개인 <br />- 상위 수상자 : 총 6개 팀(혹은 개인 / 팀당 3명으로 인원 제한)은 15일~ 16일까지 CTF 방식의 오프라인 본선에 참가 <br />- 수상경품 : 노트북 등등</p>
<p>대회 홈페이지 : <a href="http://padocon.org/ctf">http://padocon.org/ctf</a><br />(대회 홈페이지는 추후 변경될 수 있습니다. 변경시 해당 사이트로의 자동 링크를 제공할 예정입니다.)</p>
<p>많은 관심 부탁드립니다.</p></div>
이런 글이 있었군요gotowebhttp://nchovy.kr/forum/1/article/3672008-12-31T05:41:43+09:002008-12-31T05:41:43+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p>일어서 시작하는 일의 소중함</p>
<p><a href="http://goodhyun.com/828"><a href="http://goodhyun.com/828">http://goodhyun.com/828</a></a></p>
<p>이거보면서 그냥 문득 글을 쓰고 싶어져서 글 썼어요~</p>
<p>2009년에는 더 잘해보아요!</p></div>
안녕하세요~tesyahttp://nchovy.kr/forum/1/article/3632008-12-25T15:03:49+09:002008-12-25T15:03:49+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p>반갑습니다.</p>
<p></p>
<p>우연찮게 버퍼 오버플로우에 대해서 공부하다가 여기까지 오게되었네요 ㅋ</p>
<p></p>
<p>운이 좋았음..ㅋㅋ</p>
<p></p>
<p>자주자주 들리겠습니다~^&^</p></div>
안녕하세요.StudioEgohttp://nchovy.kr/forum/1/article/3452008-12-11T02:21:10+09:002008-12-11T02:21:10+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p style="margin-left: 2em;">여기 눈팅만 하다가 게시판에 글을 쓰군요.</p>
<p style="margin-left: 2em;">자주 오겠습니다.</p></div>
SANS Rising Port 일시 중단xeraphhttp://nchovy.kr/forum/1/article/3372008-11-29T09:59:13+09:002008-11-29T09:59:13+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p>엊그제부터 Service 열을 추가하려는 것 같은데.. <br />원본 데이터가 업데이트 안 되고 있네요 흠..<br />금방 복구 되겠죠 흠..</p></div>
후 잘들계심미까walkerhttp://nchovy.kr/forum/1/article/3362008-11-27T12:15:03+09:002008-11-27T12:15:03+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p>민생고의 압박으로 잠수타고 있는 1人</p>
<p></p>
<p>좀 살만 하면 봅시다... 근데 봉열이는 어디간거임?</p>
<p></p>
<p>ㅠㅠ</p></div>
POC2008 Asleep Vulnerabilitygotowebhttp://nchovy.kr/forum/1/article/3192008-11-15T02:11:52+09:002008-11-15T02:11:52+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p>기본정보</p>
<ul><li>공개일 : 2008-11-14</li>
<li>변경일 : 2008-11-14</li>
<li>위험도 : 중간</li>
<li>공격 범위 : 청중</li>
<li>피해 유형 : 무결성 훼손</li>
</ul><p></p>
<p>최근 POC2008에서 생긴 POC2008 Asleep Vulnerability는 주최측에서 지나치게 이른 세션 시작시간을 요구하는 상황을 이용하여 일부 공격자가 딱딱한 강연으로 청중들로 하여금 못다한 수면을 Exploit 하여 뇌 신경의 권한을 취득하는 취약점으로 알려져있습니다. 이 공격의 피해자로는 랍형이 있으며 비싼돈내고 그만좀 졸아요!!! ....;;</p>
<p></p>
<p>취약 소프트웨어</p>
<ul><li>고렙과 같은 듣보잡 컴맹은 물론 예상외로 랍형에게도 취약점이 발견되었음...</li>
</ul></div>
안녕하세요~~?pixeahttp://nchovy.kr/forum/1/article/3082008-11-10T01:06:00+09:002008-11-10T01:06:00+09:00
<div xmlns="http://www.w3.org/1999/xhtml"><p></p>
<p>안녕하세요? pixea입니다. 파도콘에서 활동중입니다.</p>
<p>봉렬씨는 잘 있으신가? 궁금하네.. 소식 두절된지 어언 몇개월째..</p>
<p></p></div>