IT와 예술이 만나면?

[해킹강좌] 03.윈도우 계정 비밀번호 해킹1 (Brute Force Attack)

IT/해킹

오늘은 Proactive Password Auditor(PPA)를 이용하여 윈도우 계정 비밀번호를 뚫는 실습을 해보겠습니다.

실제 상황이라면 피공격자 컴퓨터의 메모리 덤프를 떠오거나 SAM파일을 추출해서 비밀번호를 알아내겠지만, 오늘은 PPA를 이용하여 메모리 덤프 혹은 SAM파일을 따온 뒤 어떠한 방식으로 비밀번호를 알아내는지 보여드리겠습니다.

먼저 PPA를 다운로드 받읍시다! 유로프로그램이므로 트라이얼 버전을 준비했습니다.

다운로드

 

프로그램을 실행시키면 위와 같은 화면이 뜰겁니다. Dump 버튼을 누르면 사용자의 메모리를 덤프떠올겁니다. 메모리에는 우리 윈도우 계정의 비밀번호의 해시값이 저장되어 있습니다. 

아래 사용자 계정 목록에서 뚫고자 하는 계정을 선택하고 위의 Bruteforce attack탭에 들어갑니다.

해시함수의 일방향성 때문에 비밀번호를 뚫기 위해서는 무차별대입 공격 또는 사전 대입 공격을 사용해야 합니다. 여기서 무차별대입 공격에 대한 설정을 할 수 있습니다. 

All Latin은 A부터 Z까지 모든 알파벳을 다 넣어볼 것인지 정하는 옵션입니다. 

All Digits는 0에서부터 9까지 모든 숫자를 다 넣어볼 것인지 정하는 옵션입니다. 

Special은 특수문자를 다 넣어볼 것인지 정하는 옵션입니다.

Password Length는 비밀번호가 최소 몇자리부터 최대 몇자리 까지 넣어볼지 정하는 옵션입니다.

 

 

설정이 끝났으면 위와 같은 버튼을 누르면 Brute force attack이 진행되고, 조건에 맞게 잘 설정 했다면 비밀번호가 계정이름 옆에 나타날겁니다!

오늘은 여기까지 하고 다음 포스팅에선 사전 대입 공격에 대해 알아보겠습니다.

[트와이스] 대세 걸그룹 트와이스 컴백일

Music/연예계 소식

요즈음 브랜드 평판 순위 1위가 방탄소년단, 2위가 트와이스죠!

사실상 걸그룹중 탑이라고 보면 되여ㅇㅇ

근데 트와이스가 2월 20일 0시에 신곡 Knock Knock으로 컴백한다고 합니다~~~



요거는 티저 사진ㅎㅎ


트랙리스트도 떴어요!

요즘 대세 트와이스가 앞으로도 인기를 이어갈지 기대되네요오오오옹


마무리는 상큼하게><

[장용준]장제원 사퇴시키고 고등래퍼 하차 (사과문)

Music/연예계 소식


저번 포스팅에서 언급했던 성매매 및 집단 따돌림 논란으로 화제가 된 장용준이 결국 고등래퍼에서 하차한다고 합니다.

자신의 SNS에 사과문을 올렸는데, 그 내용은 이렇습니다.


얼굴 반반하고 랩실력도 상당해서 굉장히 기대가 많이 됬던 참가자였는데 이러한 논란때문에 하차하게 되는게 굉장히 아쉽습니다. 이번 논란으로 사퇴하게된 장제원 의원도 그렇고요.

개인적인 바람이지만 저런 재능을 썩히기엔 아까우니 그냥 데뷔했으면 좋겠다는.....


하지만 이건 어디까지나 제 '개인적인' 생각일 뿐이고 피해자들을 포함한 대부분의 대중들은 그를 받아드리긴 어려울것 같습니다.

[방탄소년단] 방탄소년단 WINGS 외전 컴백/ 컴백 티저 해석

Music/연예계 소식

/방탄/컴백/티저/해석/윙스/

/방탄/컴백/티저/해석/윙스/

/방탄/컴백/티저/해석/윙스/



오늘 밤 12시! 방탄이들이 컴백합니다ㅎㅎ

이번엔 WINGS:YOU NEVER WALK ALONE

인데요 이미 티저를 공개했었죠



먼저 봄날 티저!
지민이 너무 이쁘고.. 노래 개좋고.... 영상 이쁘고...그냥 좋다.........



Not Today! 뭔가 너무 짧고... 심오하고....... 모르겄다.........


그래서..! 드림텔러님이 해석해주심ㅎㅎ



드림텔러님은 언제나 옳습니다...ㅎ


그리고 컴백사진들 


(아..진짜 지민이 이번컨셉 미쳤다..)


최애들만 모아봤으여..ㅎ


나머지는 빅히트 트위터에서 보심됩니다....



마무리는 우리 짐니><

[뷔]아메리칸 허슬 라이프 태형이

Music/덕질

방탄소년단/BTS/뷔/태형/아메리칸 허슬 라이프

방탄소년단/BTS/뷔/태형/아메리칸 허슬 라이프

방탄소년단/BTS/뷔/태형/아메리칸 허슬 라이프


뒤늦게 방탄이들한테 입덕한 나레기는 요즘 아메리칸 허슬라이프를 정주행하며 뒷북을 신명나게 치고 있다ㅎ둥둥둥ㄷ욷ㅇ두두욷구두굳구두굳ㅇ둥



보면서 느끼는건 태형이가 진짜 오지게 잘생겼다는거다(심장어택)


아니 어떻게 사람이 이래..



육잘또의 뒤를 잇는 뷔.. 아니 ㅈㄴ찐자러ㅓ우렁란러날 섹시해...

무엇보다 내가 진짜 코피터질뻔한 짤은 이제 등장 한다(두둥ㅇ)




3분8초부터 등장하는 저 반바지....저 짧은...ㅁ친듯이 짧은 무려 빨간색 반바지 ㅅㅂ....

진짜 저러고 다니면 납치 안당하나 걱정될정도로 섹시하다ㅠㅜㅠㅜㅠㅜ


+태형이 쿨리오한테 개까이는거 너무 불쌍함..

+애들 처음에 납치당할떄 저항 안하길래 당황ㅇ.. 다들 너무 착해서 그런가ㅠㅜ

+윤기 친 뚱떙이 죽일뻔.. 내가 다 화나

[국뷔] 국뷔 레전드 떡밥 모음

Music/덕질

방탄소년단/국뷔/정국/뷔/태형/떡밥





와...분위기 좀 봐요ㅠㅜㅠㅜㅠㅠ하앙아ㅏ아 (숨멎)







그래 그대로 업고 결혼식장으로 가는거야..!




어머머머머머머머머 얘들좀봐 한 침대 뭐야뭐야 태형이 그렇게 급하게 올라가는거뭐야ㅑ

했네 했어(망상)



와ㅜㅠㅜㅠㅜㅠ 진짜 여자들끼리도 안하는 짓을ㅠㅜㅠㅠ 지금 귀 빤거지? 맞지?응ㅇ? 맞다고 해줘




이뻐이뻐




타이타닉? 정구가 죽으면 안대



분위기 진짜 어쩔거야... 김태형 입술 깨무는거 왜이리 섹시함ㅁ?



태형이 손에 하트 뭐야 그겋ㅎ 바람직하다





태형이는 지민이도 저렇게 안고.. 습관인가? 졸귀데쓰요.!




어머 거기 위치가 참 거기거기하다?(음흉)




그렇다 국뷔는 현게였다.

행쇼~


[해킹강좌] 비밀번호 알아내는법/SQL 인젝션 하는법

IT/해킹

SQL injection/웹해킹/해킹하는법/비밀번호 알아내기


오늘은 간단하게(​사실 칼리리눅스 캡쳐가 귀찮아서..) ​SQL 인젝션을 한번 해봅시다. 어떤 플랫폼이든, 인터넷만 되면 가능합니다.

SQL Injection이란 데이터베이스의 SQL쿼리를 이용해 데이터베이스의 정보를 빼오는 겁니다.


http://demo.testfire.net/
이 사이트는 각종 웹해킹을 시연해 볼 수 있게 만든 모의 사이트입니다. 필자가 애용하는 곳이죠. 다만..! 저는 아직 SQL 인젝션을 그리 잘하지 않기 때문에 제가 직접 설명하는것 보다 유용한 링크들을 걸어놓는것이 더 나을거 같단 생각이 드는군요(절대 귀찮아서가 아닙니다ㅎ)

http://m.egloos.zum.com/laydios/v/2089967
SQL인젝션 기초부터..

http://blog.lael.be/post/55
다양한 SQL인젝션 쿼리

http://m.youtube.com/watch?v=Rb3KqDbTF9A
SQL 인젝션 시연 영상

물론 이제 대부분의 사이트에서는 SQL인젝션은 거희 불가능 하다고 봐야하지만 일부 비주류 사이트에서는 여전히 유용합니다. 다만 아무리 악의가 없었다고 해도 SQL인젝션 시도만으로도 불법이니 꼭 제가 알려드린 사이트에서만 시연하시길 바라겠습니다..!

[유틸리티]컴퓨터 빨라지는 법 #고클린 #프로세스클린 다운

IT/IT 소식

컴퓨터 빨라지는 법/유틸리티/고클린/프로세스클린/컴퓨터 느려지는 이유

 

 

 

윈도우즈를 사용하는 컴퓨터는 자주 사용할 경우 1년도 안되서 느려지기 마련입니다. 그 이유는 크게 5가지 정도가 있죠.

 

 

1.시작프로그램

시작프로그램이란 윈도우가 부팅될 떄 켜지는 프로그램들을 말합니다. 예를 들면 카카오톡 같은 메신져들이나, 각종 백신 등등이 있겠죠. 이 프로그램들은 항상 켜져있으면서 시스템 리소스를 잡아먹습니다.

 

2.드라이버

일부 드라이버들은 부팅과정에서 로드되어있습니다. 이 역시 리소스를 잡아먹죠. 그래서 사용하지 않는 드라이버 제때제때 삭제하는것이 좋습니다.

 

3.프로그램 데이터

제어판에서 프로그램을 삭제한다곤 하지만 대부분 완벽하게 흔적 하나 없이 사라지진 않습니다. 임시파일이나 로그기록 등이 남아서 컴퓨터를 느리게 하는 요인이 됩니다.

 

4.시스템 드라이브의 용량이 부족할 경우

시스템 드라이브는 가상 메모리나, 인터넷 임시파일 등이 거쳐가는데 이때 하드디스크의 용량이 부족해지면 컴퓨터가 느려집니다.

 

5.바이러스 감염

당연한 이야기지만 바이러스는 사용자 몰래 항상 켜져있고, 종류에 따라 다르겠지만 각자의 일을 합니다(정보를 빼내거나 파일을 감염시키는 등) 역시 이 과정에서 시스템 리소스가 소모되고 컴퓨터가 느려지겠죠.

 

어찌됬던 이러한 문제들을 모두 손쉽게 해결 할 수 있는 프로그램이 있습니다..! 바로 프로세스클린과, 고클린 이 두 놈이죠.

 

고클린 다운받으러 가기

 

프로세스클린 다운받으러 가기

 

프로세스 클린은 요즘에 망해가고 있는듯....하네요(?!)

두 프로그램의 기능은 거희 같습니다 필요없는 프로세스들을 정리해주고, 필요없는 시스템 파일들을 지워주고, 시작프로그램을 정리해주고, 레지스트리를 정리해주고.........

등등 정리를 해줍니다ㅎ

 

효과는 컴퓨터마다 다르겠지만 대부분은 엄청난 효과를 봅니다. 체감상 1.5배정도..? 하지만 역시 근본적인 해결책은 윈도우를 밀고 다시까는거겠죠?