전체 글(37)
-
디지털 포렌식 1주차 / 이미지 파일 (Autopsy) / 파일 시그니처 (HxD)
디지털 포렌식 컴퓨터 범죄와 관련하여 디지털 장치에서 발견되는 자료를 복구하고 조사하는 법과학의 한 분야.디지털 기기에서 발생한 데이터를 수집,분석,보존,해석하여 법적 증거로 활용할 수 있도록 하는 과학적 수사 기법 의미 왜 중요한가?디지털 기술이 발전할수록 공격 기법이 같이 발전하여, 공격자는 자신의 흔적을 숨기기 위해 로그기록, 레지스트리 증거를 없애거나 암호화 기법으로 증거를 은닉하기도 한다. 그러나 디지털 세계에서는 반드시 흔적이 남는다! 디지털 포렌식 수사관 각종 저장 매체, 인터넷 등 디지털 상에 남아있는 정보를 수집, 분석해 디지털 범죄에 대한 단서를 찾는 업무 수행 드림핵에서 주는 evidence.001이라는 파일을 분석해보려고 한다. Autopsy디지털 포렎식에서 사용되는 오픈소스 분석 ..
2026.09.17 -
LLM ctf 연습 - Gandalf AI 풀어보기
해킹할때 참고한 githubLLM-Pentesting-Resources/Prompt Injection Cheatsheet.md at main · R3DLB/LLM-Pentesting-Resources · GitHub LLM-Pentesting-Resources/Prompt Injection Cheatsheet.md at main · R3DLB/LLM-Pentesting-ResourcesContribute to R3DLB/LLM-Pentesting-Resources development by creating an account on GitHub.github.com 1단계 예상대로 간단하게 풀었습니다 2단계 패스워드를 말하지 말라고 지시받았답니다 역시 간단히 뱉진 않습니다immersive gpt 풀 ..
2025.10.17 -
LLM ctf 연습 - immersive gpt 풀어보기
Immersive GPT ( 프롬포트 인젝션 연습)총 10 단계로 구성이 문제를 풀때는 이 사이트를 너무너무 잘 이용했습니다 https://learnprompting.org/docs/prompt_hacking/injection?srsltid=AfmBOopkllZHvX2q_qFlyfY1QXgH4V2lHNoedG2YEgsaP2g1Dv_kwbrW&utm_source=chatgpt.com Refusal SuppressionRefusal Suppression 🟢 This article is rated easy Last updated on March 25, 2025 Valeriia Kuka Refusal suppression is a sophisticated type of jailbreak attack that..
2025.10.12 -
백준 - 1003 피보나치 (파이썬 / C / JAVA 풀이)
문제다음 소스는 N번째 피보나치 수를 구하는 C++ 함수이다.int fibonacci(int n) { if (n == 0) { printf("0"); return 0; } else if (n == 1) { printf("1"); return 1; } else { return fibonacci(n‐1) + fibonacci(n‐2); }}fibonacci(3)을 호출하면 다음과 같은 일이 일어난다.fibonacci(3)은 fibonacci(2)와 fibonacci(1) (첫 번째 호출)을 호출한다.fibonacci(2)는 fibonacci(1) (두 번째 호출)과 fibonacci(0)을 호출한다.두 번째 호출한 fibon..
2025.09.08 -
네트워크 프로젝트 4주차 - 사야할 물품, 시나리오
필수 하드웨어 1. 무선 랜카드 (모니터 모드와 패킷 인젝션이 지원되는) 일반적으로 내장 Wi-Fi 카드는 운영체제가 허락한 **일반 클라이언트 모드(Managed Mode)**만 지원→ 즉, 그냥 Wi-Fi에 접속하거나 인터넷 쓰는 용도. 모니터 모드(Monitor Mode): 주변의 모든 패킷(비콘, 인증, 데이터)을 수집 → 대부분 내장카드에서 불가능.패킷 인젝션(Packet Injection): 인위적으로 프레임(Deauth, ARP Reply 등)을 만들어 뿌림 → 내장카드 거의 불가. 해킹 / 보안 실습에 필요한 기능이 내장 칩에는 없다. 모니터 모드를 지원하는 무선 랜 카드는 공중에 떠다니는 모든 패킷을 스니핑할 수 있고, captive 포탈 같은 시나리오에서 피해자를 가짜 ap 로 유도하려..
2025.08.29 -
네트워크 프로젝트 3주차 - DNS 스푸핑 테스트
DNS 스푸핑 실습 VM 에서 가상머신 두개를 켜고 실습하였다. 각각의 가상머신이 다른 네트워크이지만 통신이 되도록 설정해주어야 한다.공격자와 피해자 가상머신 둘다 어댑터 1은 NAT에 연결하였고 2는 호스트 어댑터에 연결하였다.(설정-네트워크 에서 수정 가능)그러면 이런식으로 두 가상머신 ifconfig 값이 다르게 나온다. 나는 왼쪽 가상머신을 피해자로 쓰려고 한다. 1. 공격자의의 vm에서 피해자 test.com 에 접속하면 10.0.2.15 로 리디렉션 되도록 파일을 설정한다.임의의 디렉토리를 만들고 파일을 만들었다. 3. 자꾸 오류가 나서 파일 위치를 수정하고 IP forwarding 을 해주었다. 4. 피해자 ip 주소로 핑을 보내서 잘 살아있는지 확인해준다 5. DNS 스푸핑을 시작..
2025.08.22