Notice
Recent Posts
Recent Comments
Link
반응형
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- 공개키
- 클라우드자격증
- ncp
- 클라우드서비스
- 정보보안
- ISMS-P
- AWS SSA
- metasploit
- mysql
- isms
- 클라우드
- 인스턴스
- 로그분석
- 파일시그니처
- 네이버클라우드
- AWS
- 로드밸런서
- 보안컨설팅
- 클라우드 자격증
- 개인정보보호법
- Burp Suite
- 정보보호
- Iam
- azure
- 클라우드보안
- 취약점
- EC2
- AWS SAA
- RDS
- 와이어샤크
Archives
- Today
- Total
처음 만나는 클라우드 보안
와이어샤크(Wireshark) 파일시그니처의 활용 본문
반응형
실습1 . 패킷에서 계정정보 찾기
http프로토콜의 Method
GET : header만 사용해서 페이지 요청 또는 검색
POST : body에 요청사항을 넣어서 전송, 로그인, 게시판 글쓰기 그리고 파일 업로드 시 활용
- Edit>find Packet display Filter string 'POST'입력, HTML Form URL Encoded (중단에서 제일 밑에),
- 디스플레이 필터에서 'http.request.method == POST' 검색
- 'frame contains password' => 정확히 일치되는 것을 찾는다.(대소문자 구분)
- 'frame matches password' => 비슷한것도 찾는다.(대소문자 구분X)
실습2. 다운받은 파일 찾기
접근 : FTP-DATA 패킷 선택, Follow >> TCP Stream / FTP-DATA 에서 ASCII를 Raw로 save as jpg해서 사진 다운 가능
실습3. 불특정 파일 식별하기
파일의 시그니처 이용
파일형식 | 시작 (Hex) | 끝 (Hex) |
jpg | ÿØÿà (FF D8 FF E0) | ÿÙ(FF D9) |
ZIP, docx, pptx, xlsx, apk | PK(50 4B 03 04) | |
%PDF-1.5(25 50 44 46) |
반응형
'정보보안' 카테고리의 다른 글
암호화 핵심정리 (0) | 2022.05.03 |
---|---|
암호화(encryption) 대칭키 공개키 그리고 해쉬함수 (0) | 2022.05.02 |
칼리 리눅스와 Metassploit2를 활용한 해킹실습 환경 구축 (0) | 2022.04.29 |
스캐닝(Scanning) IP 스캔과 Port스캔 (0) | 2022.04.29 |
도스(DoS)공격 개념정리 및 실습 (0) | 2022.04.29 |
Comments