칼리리눅스(Kali Linux)는 보안 전문가들이 자주 사용하는 강력한 도구입니다. 신 버전을 유지하려면 정기적인 업데이트가 필수입니다. 칼리리눅스는 롤링 릴리즈(rolling release) 방식을 사용하여 오랫동안 업데이트하지 않을경우 버전 차이로 인해 의존성 문제가 발생하고 새로운 버전으로 업데이트하기가 어려워져 새로 설치하는것이 더 나을수 있습니다. 이번 글에서는 최신 Kali Linux 버전을 VMware에 설치하는 방법과 한글 패치를 통해 시스템 언어를 설정하는 방법을 상세하게 설명드리겠습니다. 특히, 처음으로 칼리리눅스를 사용하는 초보자부터 기존에 사용하다가 새로 설치하는 분들까지 쉽게 따라할 수 있도록 단계별로 정리하였습니다. 칼리리눅스 설치 방법사이트를 확인해보면 Vmware에 칼리리눅..
운영체제는 매우 다양하지만, 그중에서도 리눅스 배포판은 다양하게 커스텀마이징이 자유로워 각기 다른 목적으로 발전해왔습니다. 예를 들어, 데비안(Debian) 기반의 칼리리눅스처럼 보안과 해킹을 중점으로 개발된 OS들이 있습니다. 이와다르게, 유명세를 이용해 만들어진 OS도 있습니다. 어나니머스 OS(Anonymous OS)가 그 대표적인 예라고 할수있습니다.어나니머스OS는 우분투(Ubuntu)를 기반하여 만들어졌으며, 웹 페이지의 보안 점검 및 교육목적으로 제작된 것으로 알려졌습니다. 어나니머스 OS의 배포 시작과 끝어나니머스 OS는 2012년경 SourceForge를 통해 처음 배포되었습니다. 그러나 배포된지 얼마 지나지않아 AnonOps 계정의 X(트위터)에 어나니머스OS는 트로이목마로 가득 찬 가..
파이어베이스(Firebase)는 NoSQL 데이터베이스로, SQL인젝션 공격에 대해 안전한 구조를 가지고 있습니다. SQL인젝션 공격이 이루어지는 방식과 데이터베이스의 유형에 따른 파이어베이스는 SQL인젝션 공격으로부터 어떻게 안전한지 살펴보겠습니다. SQL인젝션이란 무엇인가?SQL 인젝션은 공격자가 악의적인 SQL 코드를 삽입하여 데이터베이스에 대한 무단 접근, 수정 또는 삭제를 시도하는 공격기법입니다. 이러한 문제는 개발자가 SQL 명령어를 동적으로 생성할 때, 입력값을 제대로 필터링하지 않으면 발생할 수 있습니다. -- 사용자가 입력한 사용자 ID를 사용하여 사용자 정보를 조회하는 SQL 쿼리SELECT * FROM users WHERE user_id = '사용자 입력값';이 코드에서는 '사용자 ..
텔레그램 RCE취약점오늘은 최근 발견된 텔레그램 데스크톱 버전의 원격 코드 실행 취약점에 대해 알아보려고 합니다. 이 취약점은 피해 정도가 매우 높아 사용자 여러분의 주의가 필요합니다. 해킹 포럼에서 윈도우 데스크탑용 텔레그램에서 원격 코드 실행취약점이 있다는 소문이 있었었는데 누군가가 이를 이용한 REC 취약점을 보여주는 동영상을 게시하였습니다. 한 연구자가 python 스크립트 파일(.pyzw)를 텔레그램에 업로드하면 telegram이 이를 동영상으로 인식하여 스크립트를 비디오로 인식하게하여 텔레그램의 기본 설정으로 파일을 자동으로 다운로드하여 사용자는 동영상인 줄 알고 무심코 이 파일을 실행할 수 있는데, 이 경우 공격이 성공하게 됩니다. 하지만 텔레그램은 X에 이에 관한 내용에 반박하여 해당 취..
내 블로그 - 관리자 홈 전환 |
Q
Q
|
---|---|
새 글 쓰기 |
W
W
|
글 수정 (권한 있는 경우) |
E
E
|
---|---|
댓글 영역으로 이동 |
C
C
|
이 페이지의 URL 복사 |
S
S
|
---|---|
맨 위로 이동 |
T
T
|
티스토리 홈 이동 |
H
H
|
단축키 안내 |
Shift + /
⇧ + /
|
* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.