본문 바로가기

전체 글

(153)
[DFC 2023] 101 보호되어 있는 글입니다.
Python 프로그래머스 문제 풀이 20제 #1 하) 팩토리얼 출력하기 (PCCE 모의고사2-4) https://school.programmers.co.kr/learn/courses/15007/lessons/121676 #2 하) 두 수의 차 (프로그래머스-두 수의 차) https://school.programmers.co.kr/learn/courses/30/lessons/120803 #3 하) 나머지 구하기 (프로그래머스-나머지 구하기) https://school.programmers.co.kr/learn/courses/30/lessons/120810 #4 하) 머쓱이보다 키 큰 사람 (프로그래머스-머쓱이보다 키 큰 사람) https://school.programmers.co.kr/learn/courses/30/lessons/120585 #5 ..
6월 최신 정보보호 이슈, 기술 동향 무브잇 사태 이슈: 클롭 랜섬웨어 그룹이 일으킨 세계적인 공급망 공격 사건으로, 기업들 사이에서 널리 사용되는 파일 전송 프로그램인 무브잇(MOVEit)이 익스플로잇 됐으며, 이를 통해 사용자 기업들 사이에서 이미 정보 침해 사고가 벌어지고 있다. 6월 1일 무브잇(MOVEit)이라는 파일 전송 소프트웨어에서 발견된 제로데이 취약점 때문에 정보 침해 사건의 피해자가 된 조직은 6월 30일까지 확인된 바 BBC, 영국항공, 노바스코티아 주정부 사무실 등 최소 160개인 것으로 집계되고 있다. 해결방안: 첫 번째는 SQL 주입 공격을 가능하게 하는 초고위험도 제로데이 취약점이었고, 이에 대한 패치를 발표하자마자 두 번째 제로데이 CVE-2023-34362가 발굴됐다. 무브잇 개발사 프로그레스에 의하면 다행히..
[DFC 2021] 204 Slack Off 과제1. (5개중 3개 이상 해결) (1)해당 게임을 처음으로 시작한 시간은? (2)사용자의 구글 플레이 계정은? (3)게임을 실행할 때 사용한 IP 주소는? (218.... 로 시작하는) (4)게임 결제 내역을 시간 순서대로 나열하라 (5)사용자가 첫번째로 플레이한 캐릭터의 ID, 레벨, VIP 레벨, 전투력을 확인하라 2021 DFC 204 Slack Off 문제인 것 같다. [2021 DFC] 2021 디지털포렌식 챌린지 - 204 - Slack Off (system32.kr) 를 참고. https://sqlitebrowser.org/dl/ db browser for sqlite를 다운받아주자. 7행: 8행: (1) 해당 게임을 처음으로 시작한 시간은? 멸망록 2021년 4월 12일 월요일 오후 1..
클라우드 01 # Digital Transformation에서 클라우드를 채택하는 이유는? 클라우드 환경으로 전환하는 이유는 기존 인프라 사용의 한계와 부담을 극복하고 디지털 혁신을 추구하며 고객에게 새로운 서비스를 제공하기 위함이다. 레거시 IT 인프라를 넘어, 기본적으로 하드웨어를 소유/관리하지 않고도 더 나은 컴퓨팅 용량을 확보할 수 있다. 클라우드 마이그레이션은 기존 노후화된 IT인프라, 민감한 데이터의 손상 가능성, 레거시 시스템 유지를 위한 고비용(서버 업데이트, 패치, 용량 확장 등)의 위험을 해결한다. 클라우드로 전환의 이유는 대부분 효율성과 관련되며, 성공적인 마이그레이션을 수행하는 조직은 확장성 향상, 비용 절감 및 보안 강화도 기대할 수 있다. 컴퓨터월드의 설문조사 결과에 따르면, 기업이 클라우드 ..
5월 최신 정보보호 이슈, 기술 동향 AhnLab | 보안 이슈 [2023 전망 1부] 안랩이 예측한 5대 사이버 보안 위협 지난 한 해는 사이버 보안이 그 어느 때보다도 중요한 시기였다. 신/변종 랜섬웨어 공격, 기업 및 정부 기관을 노.. www.ahnlab.com 금융보안원, '2023년 디지털금융 및 사이버보안 이슈 전망' 발표 - ZDNet korea 금융보안원, '2023년 디지털금융 및 사이버보안 이슈 전망' 발표 금융보안원은 2023년 디지털금융과 사이버보안 분야에서 주목해야 할 10대 이슈를 선정해 9일 발표했다.이번 전망에서는 보안 위협 및 대응, 디지털 신기술 및 리스크, 컴플... zdnet.co.kr 정부가 꼽은 2023년 보안전략, 제로트러스트와 공급망 보안 (boannews.com) 정부가 꼽은 2023년 보안전략..
보안 솔루션 종류 조사 1. 안티바이러스 안티바이러스란? 컴퓨터에 악영향을 미치는 악성 소프트웨어를 찾아내 제거(치료)하는 소프트웨어를 말한다. 바이러스(virus), 웜(worm), 트로이목마(trojan horse), 애드웨어(Adware), 스파이웨어(spyware)와 같은 독립적인 실행파일(악성코드)이나 스크립트, 컨텐츠 등 다양한 형태로 제작되는 멀웨어를 통해 발생할 수 있는 위협으로부터 시스템을 보호하기 위한 백신을 포함하는 보안솔루션이다. 안티바이러스의 특징 및 기능 폭발적으로 증가 및 고도화되는 악성 소프트웨어에 대비하여 탐지 패턴의 자동업데이트 기능, 악성 행위를 실시간으로 탐지할 수 있는 실시간 감시 기능, 수동 및 자동으로 바이러스를 검사할 수 있는 기능이다. 최근에는 개인정보보호 기능 등을 포함해 방화벽 ..
[Reversing.kr] Replace exe 파일을 실행하니 위와 같은 화면이 나온다. "Correct!" 를 더블클릭. "Correct!" 에 BP를 걸고 주변을 살펴봐도 별게 없어서, 401073 ~ 401084 부분을 참조하는 부분을 검색해 "Correct!"로 JMP하는 다른 부분을 찾아보자. 음. 아무것도 안나온다. 엥. 난 왜 이상한데서 멈추지? 지금 컴퓨터가 과열돼서 제정신이 아닌 모양이다. 원래는 40466F 에서 멈춘다는데 eax 주소를 참조해 0x90 으로 채우고, 그 eax 에 들어갈 값을 유추해야 한다고 한다. 아, 드디어 제대로 됐다! eax + 내 시리얼의 입력값, to hex 를 변경해 0x90 즉, NOP를 도출해내 프로그램이 동작하게 해야하는거다. 위의 eax 6017E80B 는 123456을 입력해 Check..