[Ubuntu] Reverse Proxy(역방향프록시) 설정
[Ubuntu] Reverse Proxy(역방향프록시) 설정
2020.01.27# apt-get update # apt-get install apache2 -y # cd /etc/apache2/site-available # vi [도메인주소].conf ex) vi pental.system32.kr.conf ProxyPreserveHost On ProxyPass / http://localhost:[port]/ ProxyPassReverse / http://localhost:[port]/ ServerName [도메인주소] # a2enmod proxy # a2enmod proxy_http # a2ensite [도메인주소].conf # service apache2 restart
MAGNET Axiom - User Guide (Korean) #6 AXIOM Process 맞춤 설정
MAGNET Axiom - User Guide (Korean) #6 AXIOM Process 맞춤 설정
2020.01.27[ Magnet Axiom Process ] (Reference : Magnet Axiom Korean User Guide) // Thanks Magnet Forensics Company! 참고 ) 본 Magnet Axiom Korean User Guide를 참고해도 된다고 허락을 구했습니다! 중요한 단계만 보려면 굵은 글씨를 따라가도록 하자. 필자는 저번시간에 증거분석에 대해서 다뤘었다. 오늘은 Magnet Axiom Process 맞춤설정에 대해서 다루도록 하겠다. Magnet AXIOM Process를 사용하기 전에 진단 정보를 Magnet Forensics(Company)에 제공할지, 소프트웨어 업데이트를 자동으로 수신할지, 검색 중에 컴퓨터가 절전 모드로 전환되지 않도록 할 것인지 등의 일반 설..
MAGNET Axiom - User Guide (Korean) #5 증거 분석
MAGNET Axiom - User Guide (Korean) #5 증거 분석
2020.01.27[ Magnet Axiom Process ] (Reference : Magnet Axiom Korean User Guide) // Thanks Magnet Forensics Company! 참고 ) 본 Magnet Axiom Korean User Guide를 참고해도 된다고 허락을 구했습니다! 중요한 단계만 보려면 굵은 글씨를 따라가도록 하자. 필자는 저번시간에 아티팩트 상세 정보에 대해서 다뤘었다. 오늘은 증거 분석에 대해서 다루도록 하겠다. Manget AXIOM Process에서 각 섹션의 구성을 마치면 증거 분석을 클릭하여 증거 검색을 시작한다. Magnet AXIOM Examine이 자동으로 열리고 복구된 증거가 표시된다. 증거 분석 화면에는 스캔 진행 퍼센 트와 검색 정의 및 스레드 세부 정보..
MAGNET Axiom - User Guide (Korean) #4 아티팩트 세부 정보
MAGNET Axiom - User Guide (Korean) #4 아티팩트 세부 정보
2020.01.22[ Magnet Axiom Process ] (Reference : Magnet Axiom Korean User Guide) // Thanks Magnet Forensics Company! 참고 ) 본 Magnet Axiom Korean User Guide를 참고해도 된다고 허락을 구했습니다! 중요한 단계만 보려면 굵은 글씨를 따라가도록 하자. https://blog.system32.kr/78?category=760574 MAGNET Axiom - User Guide (Korean) #3 상세 분석 정보 [ Magnet Axiom Process ] (Reference : Magnet Axiom Korean User Guide) // Thanks Magnet Forensics Company! 참고 ) 본 ..
[Ubuntu] phpmyadmin 설치
[Ubuntu] phpmyadmin 설치
2020.01.22필자의 환경 Ubuntu 16.04 (Vmware) # apt-get update # apt-get install phpmyadmin phpmyadmin 패키지를 설치해준다. # vi /etc/apache2/apache2.conf Include /etc/phpmyadmin/apache.conf 마지막줄에 위 Include 부분을 추가해 준다. # service apache2 restart 아파치 재시작. http://localhost/phpmyadmin 위 사이트를 들어가 사용한다.
[Ubuntu] Cloud9 설치하기
[Ubuntu] Cloud9 설치하기
2020.01.21Ubuntu에 Cloud9 설치하기. 필자의 조건 Ubuntu 16.04 # apt-get update # apt-get upgrade # apt-get install git Git 설치 # git clone https://github.com/c9/core.git [저장폴더] ex) git clone https://github.com/c9/core.git c9sdk Git 으로 Github에서 Git을 받아옴. # cd c9sdk # apt-get install nodejs-legacy # cd scripts # ./install-sdk.sh 설치 끝. # node server.js -w [WorkStation 경로] -a [ID]:[Password] -p [Port] ex) node server.js ..
[OS] Pintos - BusyWaiting 해제
[OS] Pintos - BusyWaiting 해제
2020.01.21Pintos를 처음 설치하게 되면 현재 스레드가 devices/timer.c의 timer_sleep() 함수를 호출하면 지정 Tick동안 While문이 계속해서 thread_yield()를 호출하면서 CPU를 점유하지 않는 모습을 보여준다. void timer_sleep (int64_t ticks) { int64_t start = timer_ticks (); ASSERT (intr_get_level () == INTR_ON); while (timer_elapsed (start) < ticks) thread_yield (); } 이정도의 소스는 다들 이해 할수 있다고 생각하기때문에 더욱 자세한 설명은 생략하도록 하겠다. 현재 스레드가 CPU를 점유 하지 않기 위해서 CPU를 점유해야하는 모순된 모습을 보여..
[Ubuntu] 포트포워딩 방법
[Ubuntu] 포트포워딩 방법
2020.01.21sudo iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 5000 -j ACCEPT 메모장 @reboot node /home/pental/c9sdk/server.js -l 0.0.0.0 -p 3333 -a id:pw -w /home/pental
[OS] Busy Waiting 정의
[OS] Busy Waiting 정의
2020.01.19Busy Waiting 이란 무엇일까? 바쁜대기라고 불리움. OS에서는 원하는 자원을 얻기 위해 기다리는 것이 아니라 권한을 얻을 때까지 확인하는 것을 의미한다. CPU의 자원을 쓸데 없이 낭비하기 때문에 좋지 않은 쓰레드 동기화 방식이다. 쓰레드의 동기화를 위해서 Busy Waiting Method를 사용할 것이 아닌, 뮤텍스 세마포어(Mutual Exclusion) 또는 Monitor를 사용해야 한다고 알려져 있다. 뮤텍스 세마포어(Mutual Exclusion) 또는 Monitor 방법의 경우 CPU가 계속해서 쓸데없이 무한 루프를 돌면서 확인하는게 아닌, 어떤 쓰레드가 공유 자원을 획득한 경우 다른 쓰레드는 그 쓰레드는 공유 자원을 모두 사용할 때 까지 기다린다. 또한, 쓰레드가 공유자원을 모두 ..
[OS] Pintos 설치하기
[OS] Pintos 설치하기
2020.01.16필자의 환경조건 ) Ubuntu 14.04 x86버전. 필자만 잘 따라하면 좋은 결과를 얻을 수 있을 것이다. make 부분에서 오류가 나지 않으려면 gcc를 제대로 설치해야한다. $ sudo apt-get install g++ xorg-dev ncurses-dev vim $ sudo apt-get install gcc-4.4 $ sudo mv /usr/bin/gcc-4.4 /usr/bin/gcc 위 세가지 소스코드를 확실히 실행시켜야 한다. 자신이 원하는 위치에 dir를 하나 생성하고 pintos 파일을 받아온다. $ cd / $ sudo mkdir temp $ wget http://www.stanford.edu/class/cs140/projects/pintos/pintos.tar.gz $ tar xz..
MAGNET Axiom - User Guide (Korean) #3 상세 분석 정보
MAGNET Axiom - User Guide (Korean) #3 상세 분석 정보
2020.01.16[ Magnet Axiom Process ] (Reference : Magnet Axiom Korean User Guide) // Thanks Magnet Forensics Company! 참고 ) 본 Magnet Axiom Korean User Guide를 참고해도 된다고 허락을 구했습니다! 중요한 단계만 보려면 굵은 글씨를 따라가도록 하자. https://blog.system32.kr/77?category=760574 MAGNET Axiom - User Guide (Korean) #2 증거 선택 [ Magnet Axiom Process ] (Reference : Magnet Axiom Korean User Guide) // Thanks Magnet Forensics Company! 중요한 단계만 보려..
MAGNET Axiom - User Guide (Korean) #2 케이스 정보 & 증거 소스
MAGNET Axiom - User Guide (Korean) #2 케이스 정보 & 증거 소스
2020.01.15[ Magnet Axiom Process ] (Reference : Magnet Axiom Korean User Guide) // Thanks Magnet Forensics Company! 중요한 단계만 보려면 굵은 글씨를 따라가도록 하자. Magnet Axiom Process 프로그램을 실행해준 초기 모습이다. Magnet AXIOM Process를 통해 포렌식 이미지를 수집하고 동일한 인터페이스에서 해당 이미지를 모두 스캔할 수 있다. 스캔을 구성하고 시작하기 전에 수집이 완료될 때까지 기다릴 필요가 없으므로 시간을 절약할 수 있는 장점이 있다. Magnet AXIOM Process는 다양한 종류의 이미지와 장치에서도 스캔을 실행할 수 있다. Magnet AXIOM Process가 처리한 모든 증거는..
MAGNET Axiom - User Guide (Korean) #1 툴 소개 & 요구 사항
MAGNET Axiom - User Guide (Korean) #1 툴 소개 & 요구 사항
2020.01.13[ MAGNET Axiom - User Guide (Korean) ] 오늘은 Magnet Axiom의 User Guide 입니다. (Reference : Magnet Axiom Korean User Guide) Magnet Axiom은 디지털 포렌식 수사 플랫폼이다. 하나의 컴퓨터에서 컴퓨터, 스마트폰, 클라우드 등 데이터를 수집하고 처리하는 유일한 플랫폼이라고 소개되어있다. Magnet Axiom은 아래와 같은 항목을 지원한다고 한다. 1. 대부분의 소스에서의 데이터 복구 (아마 카빙 기법이라고 추측) 2. 더 좋은 조사 시작점을 제공하여 아티팩트로 드릴 다운 (더욱 체계적인 분석으로 아티팩트 결과를 제공) 3. 주요 증거를 신속하게 찾음 (필자가 해본 결과 일반적으로 CLI를 통해 Volatility..
MAGNET Axiom - Memory Forensics #2 클립보드(Clipboard)
MAGNET Axiom - Memory Forensics #2 클립보드(Clipboard)
2020.01.12필자는 Magnet Axiom 사용법에 대해서 정리해 보려고 합니다. 메모리 파일은 "GrrCoN 2015" 문제 파일을 사용하도록 하겠습니다. 메모리 파일 다운로드는 http://ctf-d.com 의 Memory 파트에서 다운받으실수 있습니다. 필자는 Magnet Axiom의 사용법도 모르면서 그냥 막 사용중입니다. 사실 필자의 목표는 Magnet Axiom 의 사용법을 터득하는거입니다. 틀린점이 있더라도 그냥 봐주세요 :) 먼저 Clipboard입니다. 클립보드 메모리 포렌식은 사용자들이 클립보드에 복사해둔 메모리에 대해서 분석하는 것입니다. 먼저 필자는 https://blog.system32.kr/74 포스팅에서 나온것처럼 메모리 덤프파일을 분석을 했습니다. MAGNET Axiom - Memory ..
MAGNET Axiom - Memory Forensics #1
MAGNET Axiom - Memory Forensics #1
2020.01.12[ IOS Forensics with MAGNET Axiom #4 Memory Forensics ] 오늘은 메모리 포렌식에 대해서 포스팅을 해보려고 합니다. 메모리 파일은 "GrrCoN 2015" 문제 파일을 사용하도록 하겠습니다. 메모리 파일 다운로드는 http://ctf-d.com 의 Memory 파트에서 다운받으실수 있습니다. 필자는 Magnet Axiom의 사용법도 모르면서 그냥 막 사용중입니다. 사실 필자의 목표는 Magnet Axiom 의 사용법을 터득하는거입니다. 틀린점이 있더라도 그냥 봐주세요 :) 먼저 필자는 케이스의 정보를 입력해주었습니다. 증거소스로는 컴퓨터 / Wdinwos / 메모리 / 메모리 덤프파일을 선택해 주었습니다. 메모리 덤프파일을 불러오니 자동으로 프로파일을 선택할지 아..