해킹 8

해킹보안 [트로이목마]

안녕하세요. 오늘은 해킹보안 [트로이목마] 에 대해 포스팅을 해보도록 하겠습니다. 많이들 익숙하실 겁니다. 트로이목마 ! 참 골치아픈 바이러스이죠? 악성프로그램을 이용한 해킹 트로이 목마는 정상적인 기능을 하는 프로그램으로 가장하여 프로그램 내에 숨어서 의도하지 않은 기능을 수향하는 프로그램의 코드를 조작합니다. 흥미있는 기능을 수행하는 것 처럼 숨겨져 있습니다. 트로이 목마의 작동원리는 프로그램을 제공하고 프로그램을 실행합니다. 해당프로그램이 동작하거나 별도프로그램이 동작합니다. 그럼 정보가 유출되고, 불법으로 접근을 시도합니다. 유용한 프로그램과 함께 제공함으로써 사용자는 의심없이 실행을 하고 기대하던 기능을 수행하게 됩니다. 그 당시에 공격자는 접근이 허락되지 않는 정보를 획득하게 됩니다. 윈도우 ..

IT 정보 2016.08.29

해킹보안 [NetBios]

안녕하세요. 오늘은 해킹보안 [NetBios] 에 대해 포스팅을 해보도록 하겠습니다. 최근 해킹에 대한 이슈가 많이 나오고 있는데요. 보안사고의 급증이유는 기업내의 보안사고같은 경우 사내 정보보안 조치가 허술하고 정보보안 전문인력이 절대적으로 부족한 상태이기 때문입니다. 개인의 보안사고는 부주의한 컴퓨터사용과 보안에 대한 마인드가 부족하기 때문인데요. 개인용 컴퓨터의 해킹유형은 NetBios를 이용한 해킹이며 공통으로 사용되는 컴퓨터에 저장된 개인정보를 해킹합니다. 바이러스나 웜,악성프로그램을 이용하는데요. 예를 들어 트로이목마,백도어 등이 있습니다. NetBios란? 별개의 컴퓨터 상에 있는 어플리케이션들이 근거리 통신망 내에서 서로 통신을 할 수 있게 해주는 프로그램입니다. Windows 98이나 2..

IT 정보 2016.08.26

국내 해커 그룹 소개

안녕하세요. 오늘은 국내 해커 그룹 소개 에 대해 포스팅을 해보도록 하겠습니다. 최근 어나니머스라는 세계 최대 해커 조직 때문에 많은 분들 께서 우리나라에는 해커 그룹이 없나? 라는 질문들을 많이 하시는데요. 그래서 준비해보았습니다. 국내 해커 그룹들 ! 한국에는 과거 카이스트 대학 해커 동아리와 포항공과대학 해커 동아리를 비롯해 인하 대학교 해커동아리 등 높은 실력과 열정을 겸비한 대학교 동아리 중심의 해커 그룹이 있었지만 여러가지 사고로 인하여 축소되거나 사라졌습니다. 그리고 PC통신이 활성화 되었던 때 Hitel 이나 Nownuri와 같은 BBS 에서 활발히 활동하던 크고 작은 많은 해커 동호회도 현재는 사라진 상태이고 인터넷이 활성화 되면서 생겼던 많은 해커 그룹 또한 현재는 사라졌습니다. 이는 ..

IT 정보 2016.08.04

해킹 기초는 C언어? 해킹 공부하는 순서

안녕하세요. 오늘은 해킹 기초는 C언어? 해킹 공부하는 순서에 대해 포스팅을 해보도록 하겠습니다. 많은 분들이 정보보안(해킹)에 관심을 가져 어떻게 공부해야하나 하고 많이 검색을 해보실텐데요. 과연 해킹의 기초는 C언어일까요? 저와 함께 알아보도록 하시죠 ! 포털사이트를 통해 해킹 기초에 대해서 검색을 해본 분들은 해킹공부 순서가 어떻게 되는지 어느정도 감이 잡혀 있으실텐데, 처음에는 일반적으로 해킹기초 공부의 순서는 C언어와 C++을 배우고 리눅스나 윈도우, TCP/IP소켓프로그래밍 등의 공부를 기초로 잡아 공부를 시작하게 되는데 이렇게 기초를 쌓은 다음에 내가 가고싶은 분야로 진출을 할 수 있습니다. 하지만 처음부터 내가 뚜렷하게 어떤 분야로 갈거다 ! 라는 목표가 있다면 굳이 위의 과목들을 다 배울..

IT 정보 2016.07.20

해킹기술/해킹공격기술

안녕하세요. 오늘은 해킹기술/해킹공격기술 에 대해 포스팅을 해보도록 하겠습니다. 최근 북한의 사이버테러 때문에 정보보안에 대한 관심이 높아지고 어나니머스 때문에 해킹에 대한 관심도도 높아지고 있습니다. 아무것도 모르는 상태에서는 이해하기가 어려운 용어들도 있을텐데 이런 기술이 있구나~ 하며 알아두는 것도 나쁘진 않을 것 같습니다~^^ 해커에 의한 공격은 일반적으로 외부공격과 내부공격으로 분리됩니다. 1. 공개계정 ( guest ) 을 이용한 공격 공개된 계정이나 패스워드가 없는 계정을 통해 침입을 합니다. 이를 방지하기 위해서는 공개된 계정을 삭제하거나 반드시 패스워드를 사용합니다. 2. 버퍼 오버플로우 공격 컴퓨터가 프로그램을 실행하는 과정과 그 때 일어나는 메모리의 내용을 자세히 알고있어야 그 동작 ..

IT 정보 2016.07.14

정보 보안 전문가의 직업군

안녕하세요. 오늘은 정보 보안 전문가의 직업군에 대해 포스팅을 해보려 합니다. 현재 정보보안이 이슈가 되면서 많은 분들께서 정보보안에 관심을 가지게되면서 정보보안에는 어떤 직업군들이 있는가에 대해 질문을 많이 하시는데요. 모의해킹전문가 고객사의 사이트나 시스템을 직접 해킹을 해본 후 취약점을 찾아내어 보안시스템을 구축합니다. 구체적으로 네트워크상에서 서버에 대해 실제 해커들이 사용하는 해킹기법을 통해 침투 가능성이 있는지를 판단하기 위해 직접 해킹을 해보고 취약한곳을 파악하여 보안을 강화하는 일을 하는데 보통기업이나 개인의 모의해킹 의뢰를 통해 이루어집니다. 보안솔루션개발자 알약이나 V3같은 보안프로그램을 개발합니다. 보안솔루션이랑 네트워크 방화벽,IPS,웹 방화벽,NAC 등 보안을 위해 도입되는 프로그..

IT 정보 2016.05.30

국제침해사고대응팀협의회 (FIRST)

안녕하세요, 오늘은 국제침해사고대응팀협의회 (FIRST)에 관해 포스팅을 해보도록 하겠습니다. 국제침해사고대응팀협의회 ( FIRST ) 란? Forum of Incident Response Security Team 의 줄임말로 전세계 각국의 사이버테러에 의한 침해사고대응팀(CERT)의 협의체로 사이버공격 동향 및 기술정보를 교류하는 기구입니다. FIRST는 90년 설립된 이래 각국 대표 침해사고대응팀(CERT)과 다국적 기업이 회원으로 활동하고 있습니다. 사이버공격 동향 및 기술정보 교류 업무를 수행하면서 정보보호분야 국제연합(UN)으로도 불리우고 있는데요. 한국은 한국정보보호진흥원(KISA)이 1998년 가입한 이래 현재까지 활동해 오고 있다. 2010년에는 한국교육학술정보원인 KERIS 가 국제침해사..

IT 정보 2016.05.28

우리나라에서 열리는 해킹대회

안녕하세요. 오늘은 우리나라에서 열리는 해킹대회 에 대해 포스팅을 해보려고 합니다. 최근 해킹에 대한 관심이 높아지면서 해킹을 배우는 학생들이 늘고 있는데요. 우선 해킹대회를 참여하게 되면 대회수상능력이 대학진학,경력에 포함이 되게 되는데요. 간단하게 4개의 대회를 소개해드리겠습니다. 우선 세계 최대 해커들의 축제인 코드게이트 코엑스가 주관하고 우리나라에서 열리는 해킹대회인데요. 해커들의 축제라고 해서 나쁜의미가 아니고 해킹방어대회라고 보시면 될 것 같습니다. 각 서버나 네트워크의 취약점을 미리 발견하여 보완하는 화이트해커들의 끼를 마음껏 발산할 수 있는 대회인데요. 세계 최고의 해커들이 모이는 만큼 각종 해킹시연도 보실 수 있습니다. 2014년 코드게이트 본선결과 순위입니다. 아쉽게도 한국은 상위권에 ..

IT 정보 2016.05.21