์ตœ์‹  ๋ณด์•ˆ ํŠธ๋ Œ๋“œ, ํ˜์‹ ์ ์ธ ๊ธฐ์ˆ ์ ‘๊ทผ๋ฒ•, ๊ทธ๋ฆฌ๊ณ  ์ปค๋ฆฌ์–ด์—ฌ์ •์„
ํ†ตํ•ด ์ „๋ฌธ๊ฐ€๋“ค์˜ ์ƒ๊ฐ๊ณผ ๊ฒฝํ—˜์„ ๋งŒ๋‚˜๋ณด์„ธ์š”.

ํผ๋ธ”๋ฆญ ๋น„๋Œ€๋ฉด ์„œ๋น„์Šค ์„ ํƒ ์‹œ ํ™•์ธํ•  ๋ณด์•ˆ ์„œ๋น„์Šค

ํผ๋ธ”๋ฆญ ๋น„๋Œ€๋ฉด ์„œ๋น„์Šค ์„ ํƒ ์‹œ ํ™•์ธํ•  ๋ณด์•ˆ ์„œ๋น„์Šค

์ฝ”๋กœ๋‚˜๋Š” ์˜จ๋ผ์ธ ๋น„๋Œ€๋ฉด ์„œ๋น„์Šค ์ฆ๋Œ€์— ํญ๋ฐœ์ ์ธ ์ด‰๋งค์ œ ์—ญํ• ์„ ํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

๋น„๋Œ€๋ฉด ์„œ๋น„์Šค ์ค‘์—๋Š” ์žฌํƒ๊ทผ๋ฌด์—์„œ ํ™œ์šฉ์ด ๋˜๋Š” ๋‹ค์–‘ํ•œ ์„œ๋น„์Šค๋“ค๋„ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

ํ˜‘์—… ๋„๊ตฌ๊ฐ€ ๋Œ€ํ‘œ์ ์ธ ๋น„๋Œ€๋ฉด, ์žฌํƒ๊ทผ๋ฌด ์†”๋ฃจ์…˜์ž…๋‹ˆ๋‹ค.

๊ทธ๋ ‡์Šต๋‹ˆ๋‹ค. ํผ๋ธ”๋ฆญ ๋น„๋Œ€๋ฉด ์„œ๋น„์Šค๊ฐ€ ๊ธฐ์—… ๋‚ด๋ถ€ ์‹œ์Šคํ…œ ...

๋” ์ฝ๊ธฐ
ํ™ˆํŽ˜์ด์ง€ ๋ณ€์กฐ ํ•ดํ‚น ๊ธฐ์ˆ  ๋˜‘๋˜‘ํ•ด์ ธโ€ฆ๋ณด์•ˆ ๊ฐ•ํ™” ํ•„์š”

ํ™ˆํŽ˜์ด์ง€ ๋ณ€์กฐ ํ•ดํ‚น ๊ธฐ์ˆ  ๋˜‘๋˜‘ํ•ด์ ธโ€ฆ๋ณด์•ˆ ๊ฐ•ํ™” ํ•„์š”

ํ•ด์ปค๊ฐ€ ์›น์‚ฌ์ดํŠธ๋ฅผ ๊ณต๊ฒฉํ•œ ํ›„ ํ•„์š”ํ•œ ์ •๋ณด๋ฅผ ํƒˆ์ทจํ•œ ํ›„, ์ด์ฐจ์ ์ธ ํ”ผํ•ด๋ฅผ ์œ„ํ•ด ํ™ˆํŽ˜์ด์ง€์— ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์‹ฌ๋Š”๋‹ค.

ํ˜น์€ ์›น ์‰˜์„ ์ด์šฉํ•˜์—ฌ ๊ณต๊ฒฉ ์„ฑ๊ณต๋œ ์‚ฌ์ดํŠธ์— ๋Œ€ํ•˜์—ฌ ์ง€์†์ ์ธ ์—ฐ๊ฒฐ์„ ์œ ์ง€ํ•˜๋ ค๊ณ  ํ•œ๋‹ค.

์ด๋Ÿฌํ•œ ๊ณต๊ฒฉ์€ ํ™ˆํŽ˜์ด์ง€ ์œ„๋ณ€์กฐ๋ฅผ ํ†ตํ•ด ์ด๋ฃจ์–ด์ง€๋Š”๋ฐ.

์ธํ„ฐ๋„ท ๊ธฐ์‚ฌ์— ๋”ฐ๋ฅด๋ฉด ํ•œ...

๋” ์ฝ๊ธฐ
์šฐ๋ฆฌ๋Š” ์™œ GET/POST ๋กœ๊ทธ๋ฅผ ๋ถ„์„ํ•˜๋Š”๊ฐ€?

์šฐ๋ฆฌ๋Š” ์™œ GET/POST ๋กœ๊ทธ๋ฅผ ๋ถ„์„ํ•˜๋Š”๊ฐ€?

HTTP๋ž€?

HTTP(Hypertext Transfer Protocol)๋Š” ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„ ๊ฐ„์˜ ํ†ต์‹ ์„ ๊ฐ€๋Šฅํ•˜๊ฒŒ ํ•˜๋Š” ํ”„๋กœํ† ์ฝœ์ž…๋‹ˆ๋‹ค.
HTTP๋Š” ์š”์ฒญ-์‘๋‹ต(Request-Response) ๊ตฌ์กฐ๋กœ ์ž‘๋™ํ•˜๋ฉฐ, ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์„œ๋ฒ„์— ์š”์ฒญ์„ ๋ณด๋‚ด๊ณ  ์„œ๋ฒ„๋Š” ์ด์— ๋Œ€ํ•œ ์‘๋‹ต์„ ์ œ...

๋” ์ฝ๊ธฐ
๋กœ๊ทธ ๋ถ„์„ ํˆด, ์šฐ๋ฆฌ ํšŒ์‚ฌ๋Š” ๋ฌด์—‡์„ ์„ ํƒํ•ด์•ผ ํ• ๊นŒ?

๋กœ๊ทธ ๋ถ„์„ ํˆด, ์šฐ๋ฆฌ ํšŒ์‚ฌ๋Š” ๋ฌด์—‡์„ ์„ ํƒํ•ด์•ผ ํ• ๊นŒ?

๋กœ๊ทธ ๋ถ„์„์˜ ์ค‘์š”์„ฑ

์‹œ์Šคํ…œ ๊ด€๋ฆฌ์ž์—๊ฒŒ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ๊ฒƒ ์ค‘ ํ•˜๋‚˜๋Š” ์‹œ์Šคํ…œ์˜ ์•ˆ์ •์„ฑ๊ณผ ์‹ ๋ขฐ๋„์ž…๋‹ˆ๋‹ค.
์‹œ์Šคํ…œ ์˜ค๋ฅ˜ ๊ฐœ์„ ์ด๋‚˜ ๋ณด์•ˆ์„ ์œ„ํ•ด ๊ฐ€์žฅ ๊ธฐ๋ณธ์ด ๋˜๋Š” ๊ฒƒ์€ ๋ฐ”๋กœ ๋กœ๊ทธ(LOG) ๋ถ„์„์ž…๋‹ˆ๋‹ค.

ํ•˜์ง€๋งŒ, ๋กœ๊ทธ ๋ถ„์„์€ ์‹œ๊ฐ„์ด ๋งŽ์ด ์†Œ์š”๋˜๊ณ  ์œ ์พŒํ•˜์ง€ ์•Š์€ ์ž‘์—…์œผ๋กœ ์—ฌ๊ฒจ์ง€๋ฉฐ,...

๋” ์ฝ๊ธฐ

Reverse Shell ํƒ์ง€ with MITRE ATT&CK

๋ฆฌ๋ฒ„์Šค ์‰˜(Reverse Shell) ๋ชฉํ‘œ ์‹œ์Šคํ…œ์˜ ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜์—ฌ ์‰˜ ์„ธ์…˜์„ ์‹œ์ž‘ํ•œ ๋‹ค์Œ ํ”ผํ•ด์ž์˜ ์ปดํ“จํ„ฐ์— ์•ก์„ธ์Šคํ•ฉ๋‹ˆ๋‹ค. ๋ชฉํ‘œ๋Š” ์›๊ฒฉ ์ปดํ“จํ„ฐ์— ์—ฐ๊ฒฐํ•˜๊ณ  ๊ณต๊ฒฉ์ž๊ฐ€ ์›๊ฒฉ์œผ๋กœ ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ๋„๋ก ๋Œ€์ƒ ...

๋” ์ฝ๊ธฐ

์•„๋ž˜๋Š” HSS(Home Subscriber Server)๋ฅผ ์ค‘์‹ฌ์œผ๋กœ ํ•œ ํ†ต์‹ ์‚ฌ ๋ณด์•ˆ ์•„ํ‚คํ…์ฒ˜์™€ MITRE ATT&CK for Telco ๊ธฐ๋ฐ˜ ์œ„ํ˜‘ ๋ชจ๋ธ๋ง์— ๋Œ€ํ•œ ๋ธ”๋กœ๊ทธ ๊ฒŒ์‹œ์šฉ ์ „๋ฌธ ์ฝ˜ํ…์ธ ์ž…๋‹ˆ๋‹ค. ๋ชจ๋“  ์„ค๋ช…์€ ์‹ค๋ฌด์ž ๋ฐ ๊ธฐ์ˆ  ๋‹ด๋‹น์ž๋ฅผ ๋Œ€์ƒ์œผ๋กœ ํ•˜๋˜, ๋ช…ํ™•ํ•˜๊ณ  ์ดํ•ด...

๋” ์ฝ๊ธฐ

์‡ผ/์˜์ƒ ๋ฉ”ํƒ€

  • ์‡ผ ์ด๋ฆ„(์ฑ„๋„): [ํŒŸ๋นต] ๋งค๋ถˆ์‡ผ (YouTube)
  • ์˜์ƒ ์ œ๋ชฉ: ์ถฉ๊ฒฉ์  ์‚ฌ์‹ค! ์™ธ๊ตญ ํ•ด์ปค์—๊ฒŒ ์™„์ „ํžˆ ๋šซ๋ฆฐ ํ•œ๊ตญ์ •๋ถ€๊ธฐ๊ด€! [์ฝ”๋„ˆ๋ณ„ ๋‹ค์‹œ๋ณด๊ธฐ] (YouTube)
  • ์›๋ณธ ๋งํฌ: YouTube(๋™์ผ ID) (YouTube)
  • ์—…๋กœ๋“œ ์‹œ์ (YouTube ํ‘œ์‹œ):...

๋” ์ฝ๊ธฐ