목록보안 공부/다양한 지식 (41)
EASY7
File Magic Number 파일 매직 넘버 (File Signature 파일 시그니쳐) 파일의 확장자에 따라 파일 매직넘버가 다르다. 이것은 파일의 처음에만 존재하는 파일 포맷도 있지만(해더 시그니쳐, Header) 마지막에도 존재하는 포맷도 있다.(푸터 시그니쳐, Footer on Trailer) 파일 포맷 분석, 악성 파일 분석, 파일 복구에 유용하다. zip파일의 매직넘버를 확인해보기 위해 HexEditor로 열어보니 50 4B 03 04으로 동일하다. 매직넘버 리스트 참고! https://en.wikipedia.org/wiki/List_of_file_signatures https://www.garykessler.net/library/file_sigs.html
"최근 발생한 사이버공격의 91%가 이메일로부터 시작한 가운데, 해킹 메일에 사용된 첨부파일의 99.7%가 사회공학적 기법을 사용했으며, 이 공격의 65%가 성공했다고 KISA는 밝혔다." DomainKeys yahoo에서 처음 개발한 기술로 메일 헤더를 암호화하여 해시값을 생성한다. 해시값은 이메일 헤더에 기록된다. 이메일을 받은 서버에서는 이를 검증하여 변조 유무를 확인한다. SPF (Sender Policy Framework) 메일 서버 등록제 발신자가 등록된 서버의 도메인인지 확인 구현방법: 발신자는 메일 서버 정보와 정책을 나타내는 SPF 레코드를 해당 DNS에 등록한다. 수신자는 메일 서버나 스팸차단 솔루션에 SPF 확인 기능을 설치하고, 이메일 수신시 발송자의 DNS에 등록된 SPF 레코드를..
Bitcoin 이더리움 리플 페이스북 암호화폐 : Libra POW POS IPO ICO
네트워크 -CCNA -CCNP 개인정보보호 -개인정보영향평가 PIA -SIS -CISSP - ISAC 정보보안기사 정보보호관리체계(ISMS) 개인정보보호관리체계(PIMS) 정보보호시스템평가사(CC) 민간협회 산업보안관리사, 개인정보관리사, 인터넷 보안전문가 정보보안관리사 해킹보안전문가 외국 정보시스템보안전문가 CISSP) 정보보안감사사(CISA) 사이버포렌식전문가(CCFP) 정보보호관리자(CISM) 정보보호관리체계(ISO27001) 개인정보관리체계(BS10012) SANS-GIAC(이민.. 가점)
순정펌웨어를 덮고 루팅을 시키면서 오딘이라는 녀석이 궁금해졌다. 오딘은 스마트폰에 펌웨어를 입히는 윈도우용 프로그램이다. 단, 갤럭시 계역의 폰에서만 사용 가능하다. 리눅스 상에서 만들어진 이미지 파일들을 리눅스 압축파일인 tar파일로 묶어둔 후에 윈도우상에서 폰에 이미지를 입히는 방식이다. 이미지파일에 들어있는 마운트 정보에 따라서 폰에 파일을 넣는 것이다. 이런식으로 커스텀 커널을 올리거나 쿠킹롬을 올릴 수 있다. 기종 정보와 버전이 다를 경우 펌웨어가 망가질 수 있으니 주의해야한다. 배터리가 충분히 확보되어야한다. BL (Bootloader) : 루트로더 업데이트 AP (PDA) : 펌웨어 또는 커널 파일 업데이트 CP (PHONE) : 모뎀파일 업데이트 CSC (Consumer Software C..
시도만 6번 했다. 블로그에 공기계 기종에 딱 맞는 글이 있어서 다행이다. 참고 블로그 : https://m.blog.naver.com/bluedaths/221101374648 글이 다소 헷갈려서.. 간단하게 정리하고자한다.. 블로그 주인님 정말 감사합니다!! 1. 설정-디바이스 정보 확인 이 두가지가 완전 똑같아야한다. 안드로이드를 업데이트 했다면 순정펌웨어로 덮어야한다. 모델명 : SM-J710K 안드로이드 버전 : 6.0.1 2. 설정-소프트웨어정보-"빌드정보"를 많이 클릭하면 설정에 개발자옵션이 생긴다. 이 두가지를 활성화시켜준다. OEM 잠금해제 USB 디버깅 3. SuperSU를 폰안에 넣어준다. (또는 외부SD카드에 넣기-난 이렇게 해야했다..) 4. 전원 끄고 (소리하단+홈키+전원키)를 동..