rootshell.kr (104.199.254.30) 으로 이전했습니다.
이곳블로그 보다 더 심도있는 게시글을 위주로 올리고있습니다.
감사합니다.
저번의 마지막 글 이후로 꽤 시간이 흘렀습니다.
새로운 블로그 관리하느랴 기존의 이 블로그에는 소흘했었는데요!
104.199.254.30
아직 도메인을 구매하지 않아 깔끔하지 않지만 꽤 좋은 글들을 쓸려고 노력하는 블로그 입니다.
앞으로 이 곳 또한 많이 찾아서 정보 공유해주시면 감사하겠습니다!!!
이 블로그는 제가 보안공부를 처음하면서 남긴 글들이 보안공부 입문자들에게 조금은 도움이 되고있다는 것을 아직도 메일을 받으면서 깨닫고있습니다!!
이 블로그 게시글에 대한 의견과 문의, 질문, 피드백 모두 확인하겠습니다!!
새로운 블로그 주소는 104.199.254.30 입니다.(한번 더 강조....)
새로운 블로그 관리하느랴 기존의 이 블로그에는 소흘했었는데요!
104.199.254.30
아직 도메인을 구매하지 않아 깔끔하지 않지만 꽤 좋은 글들을 쓸려고 노력하는 블로그 입니다.
앞으로 이 곳 또한 많이 찾아서 정보 공유해주시면 감사하겠습니다!!!
이 블로그는 제가 보안공부를 처음하면서 남긴 글들이 보안공부 입문자들에게 조금은 도움이 되고있다는 것을 아직도 메일을 받으면서 깨닫고있습니다!!
이 블로그 게시글에 대한 의견과 문의, 질문, 피드백 모두 확인하겠습니다!!
새로운 블로그 주소는 104.199.254.30 입니다.(한번 더 강조....)
안녕하세요 오랫만에 글을 씁니다.
지금 latifundium.blogspot.kr 블로그는 제가 아주 초기때, C언어를 공부할 때 부터 공부한 것을 하나씩 차곡차곡 올렸던 블로그입니다.
벌써 2년정도 된거같은데......
현재 블로그의 글이 너무 오합지졸하고, 지식을 주지못하는 내용도 있고, 제가 마음에 들지 않는 글도 있어서
google cloud platform에 wordpress 를 적용시켜 새로운 블로그를 만들었지만 아직 게시글이 부족하여 공개는 안하고 있습니다. 앞으로 이곳에도 글을 올리겠지만 대부분의 글은 새로운 블로그에 작성하고 좀 더 시간이 흐른 후에 url을 공개하겠습니다!!
지금 latifundium.blogspot.kr 블로그는 제가 아주 초기때, C언어를 공부할 때 부터 공부한 것을 하나씩 차곡차곡 올렸던 블로그입니다.
벌써 2년정도 된거같은데......
현재 블로그의 글이 너무 오합지졸하고, 지식을 주지못하는 내용도 있고, 제가 마음에 들지 않는 글도 있어서
google cloud platform에 wordpress 를 적용시켜 새로운 블로그를 만들었지만 아직 게시글이 부족하여 공개는 안하고 있습니다. 앞으로 이곳에도 글을 올리겠지만 대부분의 글은 새로운 블로그에 작성하고 좀 더 시간이 흐른 후에 url을 공개하겠습니다!!
저는 CTF 같은 문제 풀이도 좋아하지만 실생활에 어떻게 해킹을 할 수 있을까를 많이 생각하는 편입니다.(주제 넘지만...)
저희 집이 4층으로 되어있는 빌라인데 노트북이나 스마트 폰으로 보면 다른집의 와이파이가 잡혀서 해킹을 시도해본적이 있습니다.
총 저희 집에서 5개의 공유기가 잡혔는데 5개 모두 해킹이 되고 관리자까지 접근이 가능했습니다.(바꾸지는 않았습니다. 이웃끼리 서로 친해요)
말은 대단해 보이지만 간단합니다. 일단 컴퓨터 공학과 또는 컴퓨터에 관심이 없는 사람들은 와이파이 초기 비밀번호를 변경하지 않습니다. 따라서 공유기 이름만 알아내면 초기 패스워드를 알아내는 것은 일도 아닙니다.
그러던 중 생각해봤습니다. cctv또한 IP를 부여받은 기기고 아마 대부분은 초기 패스워드를 그대로 사용할것이란 생각을 하고 구글에서 검색을 하던중 사이트 하나를 발견했습니다.
insecam.org <= 이 사이트입니다. 현재는 우리나라 사이버수사대가 막아놓은 듯 보이지만 해외 아이피로 우회에서 들어갈 수 있습니다.
저희 집이 4층으로 되어있는 빌라인데 노트북이나 스마트 폰으로 보면 다른집의 와이파이가 잡혀서 해킹을 시도해본적이 있습니다.
총 저희 집에서 5개의 공유기가 잡혔는데 5개 모두 해킹이 되고 관리자까지 접근이 가능했습니다.(바꾸지는 않았습니다. 이웃끼리 서로 친해요)
말은 대단해 보이지만 간단합니다. 일단 컴퓨터 공학과 또는 컴퓨터에 관심이 없는 사람들은 와이파이 초기 비밀번호를 변경하지 않습니다. 따라서 공유기 이름만 알아내면 초기 패스워드를 알아내는 것은 일도 아닙니다.
그러던 중 생각해봤습니다. cctv또한 IP를 부여받은 기기고 아마 대부분은 초기 패스워드를 그대로 사용할것이란 생각을 하고 구글에서 검색을 하던중 사이트 하나를 발견했습니다.
insecam.org <= 이 사이트입니다. 현재는 우리나라 사이버수사대가 막아놓은 듯 보이지만 해외 아이피로 우회에서 들어갈 수 있습니다.
왼쪽을 보면 여러 나라가 디렉토리 별로 정리가 되어있습니다.
한국 디렉토리로 들어가면 이렇게 200개가 넘는 관리자 패스워드가 안걸려 있던가, 초기 비밀번호로 유지되어있는 cctv가 올라와져 있습니다.
한 가정집 같습니다. 가정집도 해킹이 되어 올라와져 있다니.... 무서운 세상입니다.
cctv 화면을 클릭하면 이러한 제어할 수 있는 사이트로 이동이 됩니다.
패스워드를 찾아보지는 않았지만 cctv 이름을 검색한 초기비밀번호나 admin, 또는 패스워드가 없게 설정되어있으면 충분히 제어가 가능합니다.
제가 이렇게 글을 쓰는 것은 악용하라는 것이 절대로 아닙니다. 초기비밀번호를 그냥 두지말고 꼭 패스워드를 바꿔 사용하기를 권하기 때문입니다. 이 사이트를 들어가는 거 자체는 불법이 아니겠지만, 들어가서 악용한다면 그것은 범죄가 되기 때문입니다.
초기 패스워드를 사용하지말자는 하기위해 포스팅 해보았습니다!!!
근 한달만에 글을 쓰네요.
그런데도 조회수는 꾸준히 늘고있어 감사드립니다.
요즘에는 취약점을 한번 찾아보고 싶어 원데이문서랑 ROP 공부를 하고있습니다.
로퍼사우르스라는 문제가 있는데 ROP의 정석문제라고 불려 풀어봤는데 이해하기 너무 힘들었습니다.
취약점 관련 공부를 하고있다보니 포스팅에 쓸 내용이 없어요...
다음 포스팅에 로퍼사우르스 문제의 포스팅을 해보도록하겠습니다.
감사합니다.
그런데도 조회수는 꾸준히 늘고있어 감사드립니다.
요즘에는 취약점을 한번 찾아보고 싶어 원데이문서랑 ROP 공부를 하고있습니다.
로퍼사우르스라는 문제가 있는데 ROP의 정석문제라고 불려 풀어봤는데 이해하기 너무 힘들었습니다.
취약점 관련 공부를 하고있다보니 포스팅에 쓸 내용이 없어요...
다음 포스팅에 로퍼사우르스 문제의 포스팅을 해보도록하겠습니다.
감사합니다.
시험기간이라 이번엔 공부에 시간을 쓰느랴 블로그를 관리못했었습니다.
안드로이드 공부를 시작했는데 앞으로 안드로이드 관련 포스팅을 해보겠습니다.
안드로이드 공부를 시작했는데 앞으로 안드로이드 관련 포스팅을 해보겠습니다.
시험기간으로 그동안 포스팅을 못했는데 블로그 접었냐고 쪽지가 몇통 와서요~~
다음주 월요일부터 다시 시스템해킹 FTZ 풀고 리버스엔지니어링 다시 공부한 포스팅 올리
겠습니다~~
다음주 월요일부터 다시 시스템해킹 FTZ 풀고 리버스엔지니어링 다시 공부한 포스팅 올리
겠습니다~~






