Archive

공격

Browsing

DNS 플러드 공격이란 무엇인가요? DNS 플러드 공격은 분산 서비스 거부(DDoS) 공격의 한 형태로, 특정 웹사이트의 DNS 서버에 대량의 트래픽을 보내 서버를 과부하 상태로 만들어 정상적인 서비스를 제공하지 못하게 하는 공격입니다. 이 공격은 DNS 서버가 과도한 요청에 응답하느라 바쁘게 되어, 합법적인 사용자의 요청에 응답하지 못하게 만듭니다. DNS 플러드 공격의 원리 DNS 플러드 공격은 공격자가 DNS 서버에 대량의 요청을 보내는 방식으로 이루어집니다. 이 요청들은 일반적으로 가짜 IP 주소에서 발송되며, 이로 인해 DNS 서버는 이 요청들에 응답하는 데…

LDAP 주입에 대한 모든 것 LDAP (가벼운 디렉토리 액세스 프로토콜)이 무엇인지에 대한 이해 없이는 LDAP 주입에 대한 이해가 불가능합니다. 디렉토리 서비스 검색 및 수정에 중추적인 역할을 하는 LDAP는 사용자의 중요 정보 보관에 주로 활용됩니다. LDAP 주입이란? LDAP 쿼리를 수정하는 과정에서 비유도적인 사용자가 원치 않는 결과를 도출해내는 것을 LDAP 주입이라고 합니다. 이는 웹 애플리케이션을 중심으로 발생하며, 입력 필드를 통해 LDAP 쿼리에 해롭게 작용하는 코드를 끼워넣음으로써 제 3의 사용자가 의도하지 않은 정보를 획득하거나 시스템의 기능을 저해할 수…

ASLR 작동 방식: ASLR이라는 보안 강화 기술에 대해 논의하고 있습니다. 메모리의 프로세스 주소를 임의로 배치하여, 버퍼 오버플로우로 인한 침입을 억제하는 역할을 합니다. 이러한 기술의 구현을 이해하려면, 먼저 프로세스 주소라는 개념을 이해해야 합니다. 프로세스 주소에 대한 이해 프로세스 주소는 프로세스가 메모리 내에서 활용하는 특정 영역을 말합니다. 이 구역에는 코드, 데이터, 스택, 힙 등이 속합니다. 일반적으로 이러한 위치는 프로세스 활성화 시에 결정됩니다. ASLR 구동 원리 ASLR은 평범하지 않은 방법으로 프로세스 주소의 재배치를 통해 공격자로부터의 예측을 피합니다. 이는…

NTP 증폭 공격이란 무엇입니까? NTP 증폭 공격(Network Time Protocol Amplification Attack)은 네트워크 시간 프로토콜(Network Time Protocol, NTP)을 악용하여 대량의 트래픽을 특정 서버에 보내 과부하를 일으키는 공격 방식입니다. 이 공격은 DDoS(Distributed Denial of Service) 공격의 한 형태로, 공격자가 소량의 트래픽을 이용해 대량의 트래픽을 생성하는 ‘증폭’ 효과를 이용합니다. NTP 증폭 공격의 특징 NTP 증폭 공격은 다음과 같은 특징을 가지고 있습니다: 증폭 효과: 공격자는 소량의 트래픽을 이용해 대량의 트래픽을 생성할 수 있습니다. 이는 NTP 서버가 요청에 대해 큰…

원격 파일 포함 정의 원격 파일 삽입(RFI): 공격 방법과 해결책 원격 파일 삽입(RFI)은 굉장히 세밀하게 행해지는 기술로, 웹 보안의 약점을 활용하여 해커들이 웹 서버를 사실상 장악하는 방법중 하나입니다. 웹 방어 체계의 안전성을 침해한 결과는 뚜렷하게 나타나게 됩니다. RFI란? RFI 공격은 웹용 프로그램에 사용자 입력 데이터에 대한 보안 검토가 충분하지 않거나 취약점 조치가 부족할 때 발생합니다. 이런 상태에서 공격자가 응용 프로그램의 구조를 변경하거나, 서버에 해롭게 작용하는 부분을 심어 세팅을 교란하는 일이 반복적으로 일어납니다. RFI 공격의 핵심…

미미카츠 개요 Mimikatz는 Benjamin Delpy가 개발한 혁신적인 보안 도구입니다. 이 도구는 Microsoft의 인증 메커니즘이 작동하는 방식을 파악하는데 큰 도움을 주며, 이를 통해 비밀번호, 신용카드 정보 등과 같은 중요한 정보를 처리하고 수집하는것에 효율성을 기할 수 있습니다. 이상세계의 보안 도구 Mimikatz의 세 가지 주요 기능에 대해 살펴보겠습니다. 첫째, 복잡한 암호화된 데이터를 복호화하여 분석해내는 역량을 갖추고 있습니다. 이를 통해, 인증 절차를 통해 얻어진 중요한 정보의 분석을 가능하게 합니다. 둘째, 메모리에서 사용자의 로그인 데이터를 발견하고 캡처하는 기능을 포함하고 있습니다.…