정보보호 Information gathering 목차 Ⅲ. 정보수집 (Information gathering) 1. 정보수집단계소개 2. 공개정보수집 3. 인터넷을활용한정보수집 - 검색엔진을통한정보수집 - 뉴스그룹, 전자게시판 - 쇼셜네트워크서비스 (SNS) 1. 정보

Similar documents
PowerPoint 프레젠테이션

<4D F736F F F696E74202D20332E20C1A4BAB8BCF6C1FD28C1A4C5BD2D31302E D20BAB9BBE7BABB2E BC8A3C8AF20B8F0B5E55D>

160322_ADOP 상품 소개서_1.0

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

XSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks

Web Scraper in 30 Minutes 강철

Windows 8에서 BioStar 1 설치하기

2015

제 31회 전국 고교생 문예백일장 산문 부문 심사평.hwp

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

목 차 Ⅰ. 정보기술의 환경 변화 Ⅱ. 차량-IT Convergence Ⅲ. 차량 센서 연계 서비스 Ⅳ. 차량-IT 융합 발전방향

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

만약, 업그레이드 도중 실패하게 되면, 배터리를 뺏다 다시 꼽으신 후 전원을 켜면, 안내문구가 나오게 됩니다. 그 상태로 PC 연결 후 업그레이드를 다시 실행하시면 됩니다. 3) 단말을 재부팅합니다. - 리부팅 후에 단말에서 업그레이드를 진행합니다. 업그레이드 과정 중

BEA_WebLogic.hwp

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

SW

1 SW


SAS9.2_SAS_Enterprise_Miner_for_Desktop_install_guide

e- 11 (Source: IMT strategy 1999 'PERMISSION ' ) The World Best Knowledge Providers Network

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

Microsoft Word - src.doc

1

5th-KOR-SANGFOR NGAF(CC)

PowerPoint Template

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

슬라이드 1

3. 인터넷을활용한정보수집 Chapter Ⅲ. 정보수집 (Information Gathering) 3. 인터넷을활용한정보수집 Chapter Ⅲ. 정보수집 (Information Gathering) u 주소활용 주소검색 Whois u 네트워크정보센터

<C1A4C3A5B8DEB8F05FC1A C8A35FB0F8B0F8B5A5C0CCC5CD20B0B3B9E6B0FA20B0ADBFF8B5B52E687770>

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

<49534F C0CEC1F520BBE7C8C4BDC9BBE720C4C1BCB3C6C320B9D D20BDC3BDBAC5DB20B0EDB5B5C8AD20C1A6BEC8BFE4C3BBBCAD2E687770>

PowerPoint 프레젠테이션

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

SBR-100S User Manual

SAS9.2_SAS_Enterprise_Miner_install_guide_single_user_v2

운영체제실습_명령어

MySQL-.. 1

gcloud storage 사용자가이드 1 / 17

Microsoft PowerPoint - chap01-C언어개요.pptx

메뉴얼41페이지-2

4S 1차년도 평가 발표자료

¿ÀǼҽº°¡À̵å1 -new

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

CODESYS 런타임 설치과정

PowerPoint Template

#WI DNS DDoS 공격악성코드분석

슬라이드 1

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt


PowerPoint 프레젠테이션

15_3oracle

제목 레이아웃

MF5900 Series MF Driver Installation Guide

Microsoft Word - 김완석.doc

RHEV 2.2 인증서 만료 확인 및 갱신

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

표지이야기 2 직접 조종을 하며 드론의 매력을 하나 하나 알아갔고 드론과 관련된 직업에 관심을 두는 계기가 되었다 섬마을, 꿈을 꾸다 저녁 불이 켜지면 초롱초롱 흰 별들이 하늘에서 바다로 곧 쏟아질 듯 가까운 이야포마을 몽돌 바닷

MF Driver Installation Guide

단계

Vostit Product Offerings

월간 SW 산업동향 ( ~ ) Ⅰ. Summary 1 Ⅱ SW 5 2. SW 7 Ⅲ Ⅳ. SW SW Ⅴ : Big Data, 38

Inside Android Applications

JDK이클립스

Intra_DW_Ch4.PDF

Windows 10 General Announcement v1.0-KO

PowerPoint 프레젠테이션

**¼Û³âƯÁý2

AGENDA 모바일 산업의 환경변화 모바일 클라우드 서비스의 등장 모바일 클라우드 서비스 융합사례

행자부 G4C

<443A5CB1E8C7F6C1D85CB1E8C7F6C1D85FB0E6B8AE5CBDC5B0E8BEE0BCADB7F95C F492E2E2E5F53724D E A5A >

슬라이드 1

기존에 Windchill Program 이 설치된 Home Directory 를 선택해준다. 프로그램설치후설치내역을확인해보면 Adobe Acrobat 6.0 Support 내역을확인할수 있다.

<C1F6B9E6BCBCC6F7B7B32DB3BBC1F62D37BFF92D322E687770>

Portal_9iAS.ppt [읽기 전용]

Microsoft PowerPoint 웹 연동 기술.pptx

공공기관 지식경영

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

IT & Future Strategy 보고서 는 21세기 한국사회의 주요 패러다임 변화를 분석하고 이를 토대로 미래 초연결 사회의 주요 이슈를 전망, IT를 통한 해결 방안을 모색하기 위해 한국정보화진흥원 (NIA) 에서 기획, 발간하는 보고서입니 다. NIA 의 승인

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx

ȲÁø°æ

정보화 산업의 발전단계 : 정보혁명의 진화 정보화 산업의 발전단계 1세기에 두 번 정도의 큰 기술혁명이 이루어져 경제성장의 원동력으로 작용 uit 시대는 정보혁명 중 인터넷 이후의 새로운 기술혁명인 컨버전스 기술이 핵심이 되는 시대 uit 시대는 정보화의 극대화와 타

Microsoft PowerPoint - [Practice #1] APM InstalI.ppt

PowerPoint 프레젠테이션

4? [The Fourth Industrial Revolution] IT :,,,. : (AI), ,, 2, 4 3, : 4 3.

슬라이드 1

hwp

Microsoft PowerPoint - G3-2-박재우.pptx

untitled

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

맘톡광고소개서

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

Windows Live Hotmail Custom Domains Korea

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for


목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

ecorp-프로젝트제안서작성실무(양식4)

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

PowerPoint 프레젠테이션

Transcription:

정보보호 Information gathering 목차 Ⅲ. 정보수집 (Information gathering) 1. 정보수집단계소개 뉴스그룹, 전자게시판 쇼셜네트워크서비스 (SNS) 1. 정보수집단계소개 정보수집 (Information Gathering) u 정보수집단계 정탐 (Reconnaissance = 정찰 ) + 스캐닝 (Scanning) 상황에따라상이하게정의하기도함 u 정의 가장중요한단계 자세히조사하기전에미리조사하는것 가장기술적이지않은단계 정보수집하는데시간을많이투자할수록, 다음단계에서성공할확률이높아짐 잘정의된규칙이나순서가없다 공개정보수집 u 공개정보수집 (OSINT, OpenSource Intelligence) 외부에공개되어있는공격대상에대한정보를최대한많이수집하는것 수집된정보를정리 공격가능한 IP주소 or URL목록작성 정보수집할때, 아무리사소한것이라도나중에중요하게쓰일수있음 ( 일단기록해둘것 ) u 수집방법 u 참고 침투테스트를하는동안, 수행범위를벗어난대상이있는경우 고객과협의를통해수행범위변경 권한확보후, 수행 u 공격대상웹사이트 (URL) 분석을통한기초정보수집 공격대상웹사이트를직접접근하여, 기초정보수집 공격대상웹사이트를살펴보는시간이길수록, 증거를많이남기게됨 웹사이트를로컬 (local) 로복사하여, 정보수집 ( 자동화툴사용 : HTTrack) 공격적인행동으로, 추적당하기쉽다 u 뉴스, 공지사항, 공개채용게시판등 u 정보수집 공격대상은어떤회사인가? 무엇을하는회사인가? 어디에위치하는가? 사용하고있는기술 ( 장비포함등 ) 은무엇인가? 등 u 검색하기위해사용할 키워드 도출

http://www.httrack.com 공격대상웹사이트를그대로 Local 컴퓨터로복사 오프라인으로웹사이트분석 복사된웹사이트는모든페이지, 링크, 사진, 원래사이트의코드등모두포함 u 검색엔진을통해정보수집 도출된 키워드 를활용 u Google 에저장된페이지

검색연산자미사용 검색연산자사용한경우 u Google의저장된페이지회사네트워크에있는시스템의 IP주소, 컴퓨터이름 (hostname) 등을기록한엑셀파일작성내부공유를위해해당엑셀파일을사내내부망에 Upload ( 내부사람만볼수있도록 ) 실수로, 회사인터넷사이트에올렸다가잘못 upload한것을알고, 홈페이지에서삭제하였다. u 침투테스트를위한구글해킹 Google hacking for Penetration Testers ( 데프콘13 국제적해킹방어대회 ) 데프콘미디어아카이브 (www.defcon.org/html/links/dcarchives.html) u 삭제하였으니안전한가? 홈페이지에서파일을삭제하기전에, 웹크롤러 (Web Crawler) 가해당웹사이트를수집했다면, 파일이삭제된후에도, 구글의저장된페이지 에살아있을가능성존재 (cache 검색연산자 ) u 구글의저장된페이지검색중요 u 데프콘 (www.defcon.org) 글로벌해킹방어대회

u GHDB (Google Hacking DataBase) u GHDB (Google Hacking DataBase) 구글 (www.exploitdb.com/googledorks) GHDB 항목 구글검색을통해특정 or 치명적인자료를찾거나구하는방법 현실적으로실무에서, GHDB 에나오는모든정보를 해킹취약점을찾는방법등에관하여 DB 화시켜놓은서비스 모두검색하기어려움 참고 : www.hackersforcharity.org/ghdb SiteDigger 도구등장 u www.expoitdb.com 각종최신취약점에대한정보및공격코드에대한정보제공 GHDB 를활용한검색도구 맥아피 (McAfee) foundstone 에서개발된 Google Dork 검색도구 구글독 API 이용, 구글독검색패턴을차례대로검색입력에적용하는방식 다운로드 : http://www.mcafee.com/kr/downloads/freetools/sitedigger.aspx Download this tool now 클릭 Next 환영메시지 Download this tool now 클릭 라이선스정보확인 지금다운로드 라이선스정보확인 설치할디렉토리설정 설치확인메시지 사용 1 왼쪽트리 (tree) 에서검색할쿼리선택 2 검색할도메인및서브도메인입력 (Site/Domain : co.kr) 3 [Scan] 버튼클릭 설치완료 SiteDigger 실행 FSDB (File System DB) 175개패턴포함 GHDB (GooGle Hack DB) 1467개패턴포함 l Queries Scanned : 스캔한쿼리 l Selected Entry info : 간략한요약정보 l Results : [Double click a link to open in default browser] => 스캔결과

u 뉴스그룹 뉴스그룹, 전자게시판 유즈넷 (UseNet, Google 그룹등 ) SNS(Social Network Service) u 쇼셜네트워크서비스 (SNS) SNS 를통해정보수집 인터넷을이용해이야기를나누는토론공간 특정주제나관심사에대한의견을게시하거나, 관련분야에자료를등록할수있는전세계적인토론시스템 웹브라우저에뉴스그룹검색기능활용 u IRC ( 라이브채팅 ) 회사의 Emal보다, 익명성이보장되는 email사용 u 공개게시판 (gamil, hotmail, naver, daum 등 ) 회사담당자에게이야기할수있는지원포럼 기술적인문제를해결하기위해, 공개게시판을사용 직원들이민감한기밀정보를포함한매우세부적인질문을종종게시판에올림 트위터, 페이스북, 카카오스토리, LinkedIn, Pinterest, Instagram, 미투데이, steam count, line, 밴드등탐색과정에서, 공격대상의네트워크관리자를알았을경우네트워크관리자가 Facebook과트위터를하고있다는정보획득네트워크관리자의계정정보확인네트워크관리자와친구를맺고, 지속적으로지켜봄관리자의글 (1) 오늘갑자기방화벽이죽어서, 내일까지정상으로돌리려면밤새야근해야겠는데.. 방화벽을설정하는데도움이필요한네트워크관리자 자신의설정파일을게시판에올림 해결책을받기위해, 자신의 email 주소로올려놓음 Email 주소를보고 회사이름 확인가능 질문내용을통해관련정보수집가능 S/W 이름및버전, H/W 모델, 현재설정정보, 내부시스템정보획득 관리자의글 (2) 오늘예산안이제출되었는데, 결국내년에도윈도우 2000 서버를사용해야할것같군..