We Are Under Attack!
#Ep1. 시스템 해킹
KitWorks Team Study - 황원준
https://www.youtube.com/watch?v=FgDmU7Pb96Y
Hacking
준비
Terminal, RootKit 등
안전 확보
Proxy 우회 등
타켓 파악
Ping, Nmap
(시스템포트스캔, OS정보)
침입경로 탐색
Telnet, TCP, UDP, SSH 등
루트 권한 획득
마무리
Backdoor설치, Log 삭제
 자주 사용되는 기법
- Buffer Overflow (버퍼 오버플로우)
- Race Condition (레이스 컨디션)
- Command Injection (커맨드 인젝션)
- Format String (포맷 스트링)
- Back Door (백도어)
 시스템 제어, 파괴, 정보탈취, 위변조 등 목적
 시스템 해킹에서 가장 중요한 건 root 권한 획득
Buffer Overflow
출처 : https://pitsec.tistory.com/50
Heartbleed
2014년 갑작스레 닥친 대재앙급 보안이슈
Buffer Overflow
출처 : 나무위키
페이스북,구글,야후,안드로이드 젤리빈, ...
애플은 안전
금융업계 입장없음, 한국은 시큰둥 (심심하면 유출되는게 개인정보)
그동안 어떤, 얼마나 많은 정보가 빠져나갔는지 알 수가 없고 누가 정보를 빼
나갔는지에 대한 추적도 불가능하다
스타크래프트 EUD
Buffer Overflow
https://www.youtube.com/watch?v=D_lxVy9GkGs
출처 : 나무위키
https://www.youtube.com/watch?v=Me2wBeaML0w
Format String Attack
출처 : https://eunice513.tistory.com/16
 2000년도에 발표된 Buffer Overflow에 견줄만한 강력한 해킹 기법
Race Condition Attack
출처 : https://blogger.pe.kr/363
Race Condition 기법용 임시파일
Race Condition Attack
출처 : https://blogger.pe.kr/363
root권한으로 실행하고 싶은 파일
(예: 백도어 설치 실행 파일)
Race Condition Attack
출처 : https://blogger.pe.kr/363
Race Condition Output
Race Condition Attack
출처 : https://blogger.pe.kr/363
심볼릭 링크 생성 커맨드 실행 및 백도어설치 결과
우리은행, 무작위 대입 공격 받아...
고객정보 56,000건 유출 -2018.6.23
Brute Force Attack
출처 : 보안뉴스
Brute Force Attack
출처 : itworld
RTL, ROP
출처 : https://wogh8732.tistory.com/106
Return To Library, Return-Oriented Programming
Command Injection
출처 : https://noirstar.tistory.com/267
Thank you; ifconfig

Under attack - system