본문 바로가기
728x90

분류 전체보기263

Video Of You! 스팸 메일 [폰카로 찍은거라 화질이..] 저에게 위 제목의 스팸 메일이 왔었습니다! 내용을 요약하자면 RAT툴을 이용해 너의 컴을 해킹햇다 계정,주소록등을 모두 얻었다 해킹한 비번은 ---였다 [이건 정말 제가 사용하던 비밀번호였습니다. 아주 오래 전에...] 너가 ㅈㅇ하는걸 녹화햇다 뿌리기전에 돈내놔 라는 협박성 메일이네요. 결론부터 말하자면 이런건 대부분 비밀번호 수집기로 정보를 수집하고 대량의 메일을 수집하여 무구난발로 보낸 메일입니다. 어디선가 제 개인정보가 나돌아다니나 보네요..이런 ㅜ 그나저나 전 컴에 캠이 없는데 그걸 어떻게 녹화하나요? 폰이라고 해도 무슨 몸캠피싱마냥 까고 보여준적도 없고.. 요즘은 웹브라우저도 링크 차단을 잘 해주기 때문에 요즘 버전을 사용하는 경우 링크만으로 해킹 당할일이 많지 않.. 2023. 12. 27.
외부 WAN 환경에서 해킹하기 위한 포트포워딩 1. 공유기 주소를 브라우저에 접속하여 공유기에 접속한다. 2. 고급설정-nat/라우터 관리 - 포트포워드 설정에 들어간다. 3. 규칙이름 아무거나, 내부 ip주소에 공격자의 아이피, 프로토콜은 tcp/udp, 외부포트와 내부포트는 8080[스마트폰 http 포트], 80도 가능해서 규칙을 추가해 주면 됩니다. 이제 바이러스를 생성할 시 아이피를 nat 내부아이피가 아닌 외부 아이피, 즉 공유기로 들어오는 하나의 외부아이피 (whatsmyip 에 나옵니다.)로 바이러스를 생성해도 리스닝이 됩니다. 2023. 12. 27.
Nmap 네트워크 스캐닝 툴 정리 1.nmap -sP 192.168.0.0/24 nmap -sn 192.168.0.0/24 - 위에와 같이 네트워크 핑 스캔 용도 2.nmap -O 192.168.0.1 - 운영체제가 무엇인지 보여줌, 열려진 포트도 보여줌 3.nmap -sC 192.168.0.1 - 더 자세하게 보여줌. 4.nmap -sS -A 192.168.0.1 - -sS 는 스텔스 스캔[디텍션에 걸리지 않도록], -A는 aggressive 스캔으로 거의 모든것을 스캔하는 통합 스캔 옵션 // -A 옵션은 모든 스캐닝 옵션을 통합하는 것과 비슷하여 걸리기 쉬우므로 -sS를 같이 붙인다 해서 안걸리는게 아님, 즉 -sS -A 두개 옵션을 같이 쓰는건 의미없다. 5.nmap -sV -T4 -F 192.168.0.1 - sV는 포트 애플리.. 2023. 12. 27.
윈도우 계정 아이디와 비밀번호 해킹 [hydra와 nmap] https://blog.naver.com/PostView.naver?blogId=dhwkffk&logNo=221986143263&parentCategoryNo=24&categoryNo=&viewDate=&isShowPopularPosts=false&from=postList 윈도우 계정 아이디와 비밀번호 해킹 [hydra와 nmap] ! 윈도우 10의 경우 해본 결과 브루트 포스 공격을 자체적으로 방어하도록 여러번 비밀번호 입력이 실패하... blog.naver.com Hydra를 이용해서 무차별 대입공격을 하는 방식으로 윈도우 계정과 비밀번호를 탈취할 수 있습니다. 1.nmap -p 445 --open 192.168.0.1/24 위 명령어로 네트워크 스캐닝을 하여 해당 네트워크 192.168.0.0/24.. 2023. 12. 27.
728x90