본문 바로가기

System Hacking3

EICAR test file 이란 무엇이냐 EICAR test file 안티바이러스 프로그램을 테스트 하기 위해 제작된 파일이다. 안티바이러스 프로그램이 제 역할을 제대로 해내는지 테스트 할 때, 실제 바이러스를 가지고 테스트 하면 테스트 환경에 피해를 줄 수 있기 때문에 안전하게 테스트하려 사용한다. 이 파일은 68바이트에서 128바이트 크키를 가지는 텍스트 파일이다. 실행시키면 "EICAR-STANDARD-ANTIVIRUS-TEST-FILE!" 을 출력한다. EICAR 테스트 문자열은 아래와 같다. X5O!P%@AP[4\PZX54(P^)7CC)7}$EICAR-STANDARD-ANTIVIRUS-TEST-FILE!$H+H* 결론적으로 이 파일은 악성프로그램과 같다. (물론 피해는 없다) 이 파일을 바이러스 토탈 사이트에 넣어보자. 악성코드라고 정.. 2021. 3. 6.
[ Linux 명령어 ] Linux command & Multi - command | 리눅스 파이프와 세미콜론 차이 다들 아시다시피 리눅스는 GUI인 윈도우즈와는 다르게 CLI(command line interface) 기반이기 때문에 리눅스를 다룰 때 굉장히 많은 명령어들을 접하게 된다. Command 일반 명령어는 아래와 같은 형태를 가지고 있다. 명령어 (-옵션) 옵션은 말그대로 옵션, 선택 사항이다. 예시로 ls -l ps -ef 등등 정말 많다. 사실 이 형태는 간단하고 보기 쉬워서 가장 기본적으로 쓰이는 형태이다. 리눅스를 계속해서 쓰다보면 명령어를 파이프로 연결하거나 세미콜론으로 연결한 형태를 볼 수 있다. 그 둘의 차이를 명확하게 알지 못하고 쓰는 경우를 많이 봐서 오늘 포스팅은 그것을 정리해주려고 한다. Multi - Command 멀티 커맨드란 2개 이상의 명령을 한줄에 다 담은 명령이라고 생각하면 .. 2020. 7. 13.
[ Pwnable ] pwnable.kr 1번 fd 풀이 http://pwnable.kr/play.php http://pwnable.kr/play.php pwnable.kr 시스템해킹을 하시는 분들이라면 한번쯤 들어봤고, 풀어봤을 법한 pwnable.kr 사이트의 첫번째 문제입니다. fd 를 클릭하면 이러한 창이 뜹니다. 리눅스에서 파일디스크립터가 무엇인지를 묻는 문제입니다. 아래쪽을 보니 Flag를 찾아 넣고 auth 버튼을 누르면 되겠네요. Pwnable.kr 접속하기 우선 접속을 해봅시다. 가상머신에 있는 리눅스를 켜서 터미널 창 열고 ssh fd@pwnable.kr -p2222 치고 들어가도 되지만, 저는 그냥 putty로 접속하도록 하겠습니다. 아래와 같이 설정해주고, Open! password 는 guest password 까지 치고 들어가면 완료!.. 2020. 4. 15.