패스워드

  • Brute Forcing with DLL Injection

    Articles에 문서를 업데이트 했습니다. 작년 10월, 2009 하반기 KUCIS 영남권 정보보호 세미나에서 발표했던 주제입니다. DLL Injection 기법을 이용한 무차별 대입 공격으로 패스워드를 찾아 보았습니다. 소스를 포함하여 문서를 정리할까 했는데, 악용될 소지가 있어서 발표했던 자료만 공개합니다. 당시에 발표했던 내용보다 조금 보완된 부분이 있습니다. 3개월째인 오늘까지도 이 방법을 어디에 써 먹을 수 있을지 못 찾고 있습니다. 간혹…

  • 워드프레스, 원격으로 어드민 패스워드를 수정하는 취약점

    전세계적으로 블로그툴로써 워드프레스가 많이 쓰입니다. 각 나라별로 번역도 활발히 이루어지고 다양한 플러그인과 테마들이 있죠. 국내에서야 텍스트큐브가 가장 많이 쓰이지만, 솔직히 워드프레스가 조금 더 나은 것 같습니다. 전 DB 변환이 귀찮아서 워드프레스도, GR 블로그도 쓰다가 그만뒀지요. 원래부터 태터툴즈를 써왔거든요. 그런데 전세계적으로 많이 쓰이는 워드프레스에 보안취약점이 생겼습니다. 원격으로 어드민 패스워드를 수정할 수 있는 취약점입니다. 이미 실행코드도 공개되었습니다….

  • 해킹 경험담 1st & 2차 해킹 주의

    제가 고1 일 때 알고 지내던 해커 한 명이 있었습니다. 컴퓨터에 대해 모르는 게 있으면 그 해커에게 물어보곤 했죠. 그러다 어느 날 궁금한 게 생긴 겁니다. 과연 이 사람은 나에 대해서 얼마나 알 수 있을까? 하고 말이죠. IRC에서만 얘기를 나누었기에 서로 간의 이름조차 모르던 사이였거든요. 그래서 그 해커에게 물어봤죠. 나에 대해 해킹할 수 있냐고… 그…