[디지털포렌식] Cracking ZIP Files, Brute-Force, Dictionary Attack
·
포렌식
Cracking ZIP Filessudo apt-get install zip일단 칼리 리눅스에 zip tool을 설치하고 업데이트하는 것으로 시작 text.txt라는 텍스트 파일을 protected.zip이라는 압축파일에 넣고, 패스워드는 pwd123이라면zip --encrypt protected.zip text.txtBrute-Force Attacksfcrackzip 명령어를 사용해 보자fcrackzip -b brute.zip -u -c al -l 4-b: brute force 공격 옵션brute.zip: 복호화할 대상-u: fcrackzip이 unzip 하도록 확실히 하는 옵션-c al: 소문자와 숫자 0-9까지의 dictionary attack-l: 크랙할 패스워드의 길이(ex -l 4-8) htt..
[디지털포렌식] Steganography 스테가노그래피, Steghide 툴 사용
·
포렌식
Steganography 스테가노래피: 데이터를 사진, 음악 같은 다른 미디어 파일 내부에 은폐하는 기술 Steghide: 스테가노그래피를 통해 데이터를 은폐 또는 복원하는 도구 일단 칼리리눅스에 steghide를 먼저 설치했다 example이라는 디렉토리를 만들고zip -r example.zip example명령어를 실행하면 example 디렉토리 내에 있는 내용들이 example.zip 내부로 압축된다 만약 secret.jpg라는 이미지 안에 example.zip을 넣으려면steghide embed -cf secret.jpg -ef example.zipembed는 사용할 모드-cf secret.jpg 데이터를 내부에 숨길 대상 파일/Cover file-ef example.zip 임베드할(은폐할) 파일..
Introduction to Digital Forensics 디지털 포렌식에 대해 알아보자
·
포렌식
이 포스팅은 securityblueteam에서 무료로 제공하는 Introduction to Digital Forensics 내용을 정리한 것입니다. INTRO디지털포렌식 Digital forensics이란 수사에 사용되는 디지털증거의 조사, 보존, 제시 등의 과정이다.증거의 진정성과 무결성을 입증하여 증거로 사용되거나 범죄를 해결하는데 기여하기도 한다. 침해사고 이후의 조치를 밝히는 DFIR(Digital Forensics and Incident Response)도 있다. 디지털 포렌식의 종류로는 컴퓨터/네트워크/메모리/모바일 포렌식이 있음 디지털 포렌식에 사용되는 도구증거수집KAPE : 아티팩트 수집 및 파싱 자동화, 로컬 시스템이나 원격 시스템에서 배포 가능FTK Imager : 하드 드라이브 이미지..