Tuesday, February 26, 2019

memset 함수 활용

memset 함수를 사용하여
물리적 드라이브에 문자 삽입



memory 에 할당된 buff 의 내용을 HANDLE값을 받아
물리적 드라이브에 삽입




metasploit 활용

메타스플로잇으로 만든 악성프로그램으로
칼리와 윈도우 연결



1. 칼리와 윈도우를 연결시켜줄 베놈 프로그램 만들기




2. 윈도우에 옮겨주기





3. share폴더에 있는 test1을 PC로 옮겨 실행



4. 그리고 메타스플로잇 진행





Thursday, February 14, 2019

삼바설정으로 칼리와 윈도우 네트워크 드라이브 연결

Samba를 활용해
KALI와 Windows의
네트워크 드라이브 연결하기


SambServer를 통해 공유폴더를 지정하여 리눅스와 윈도우 연결


먼저,
칼리와 윈도우가 통신이 되어야 한다.


KALI의 IP는 201.220.13.15


Windows의 IP는 201.220.13.20
통신가능

KALI에서
  사용할 공유폴더 생성과
  samba smbclient를 다운로드


share_a이라는 이름으로 폴더를 만듬
apt-get으로 다운로드 (이미 다운로드 되어져 있음)


share_a 폴더의 권한을 상승
chmod 777 /share_a


vim /etc/samba/smb.conf 에서
[share_a}부터 아래의 내용 삽입

Windows에서
  공유폴더 확인과
  파일 업로드 시도

window+R 키로 KALI의 IP 공유폴더로 들어간다


만들어 둔 share_a 폴더 확인가능

프린터 및 팩스와 같은 포트(445)를 사용

test_a.txt를 업로드


KALI 의 share_a 폴더 내에서 확인가능
연결 성공

Friday, February 8, 2019

MBR영역에 EXIT.txt파일 내용 입력

 MBR 영역 덮는 소스코드


 new.txt의 내용을 물리적드라이브에 입력

new.txt : 500bytes의 내용
0x600=3sector에 내용 입력


HxD를 통하여 확인



List

MobSF

MobSF는 오픈소스 모바일 앱 자동 보안 진단 프레임워크로 자동 분석 시스템 구축할 때 사용한다. 정정 및 동적 분석이 가능하며, Android, iOS, Windows에 대해 침투 테스트, 멀웨어 분석 및 보안 평가를 할 수 있다. 참고자료 필...