디시인사이드 갤러리

갤러리 이슈박스, 최근방문 갤러리

갤러리 본문 영역

[개념글] 해킹/보안의 분야에 대해서 알아보자

웹땔감갤로그로 이동합니다. 2016.07.12 21:50:43
조회 11944 추천 29 댓글 9
														


viewimage.php?id=3dafdf21f7d335ab67b1d1&no=29bcc427b38a77a16fb3dab004c86b6fefd5355bb210043217885275eaf1e52775a157ab0da7ddac962c1e0b1913073e643e6bf923cbec5a23971f9797


프갤에 자꾸 해킹/보안 글 싸질러서 미안한데 물어보는 사람이 많으니깐 이 글로 마지막 종점 짓자


나도 이제 웹프로그래밍하는 사람이기 때문에 보안글 극혐한다


내일부터는 클린 프갤하자


분야는 크게 아래와 같이 나뉜다


- 시스템해킹

- 리버스엔지니어링

- 웹해킹

- 네트워크해킹

- 암호학

- 포렌식

- 하드웨어 해킹

...


해킹의 목적

해킹은 대부분이 권한을 얻는게 목적으로 시작한다

상대방의 권한을 얻어 내 마음대로 하는게 목적인거지

그 권한을 얻는 과정은 무슨 방법이든 상관이 없는거야


쉽게 예를들면 내가 섹스를 하고싶단 말이야

그러면 여자의 권한을 얻어야될거 아니야

여자의 권한을 얻기위해서 말빨을 씨부리던 술을 먹이던 약을 타던

그 과정은 해킹의 과정인거고 결국 목적은 루트권한을 획득해서 섹스를 하는거지

해킹도 똑같다.


분야별로 설명한다


시스템해킹

- 이거는 운영체제 상에서 발생하는 취약점을 이용해서 권한을 획득하는 거다

취약점 공격에는 buffer over flow, fomat string, heap spray, ROP ... 존나 많음

어쨋든 프로그램에 저런 분류의 취약점들이 존재하게 된다

이거는 개발자들이 닝겐이라 어쩔 수 없이 생기는것들이지

저런 취약점을 이용하면 내 마음대로 권한을 획득해서 내 좆대로 할 수 있는거지

언급한 취약점들이 말빨을 씨부리거나 술을 먹이거나 약을 타는 행위라고 보면된다.

그리고 그 행위를 하게되면 여자와 섹스를 할 수 있는 권한을 얻게 되는거지


이거를 하게되면 합법적으로는 "버그헌팅"이라는걸 할 수 있게된다

먼저 내가 취약점을 찾앗기 때문에 불법적인 일이 일어나지 않도록 먼저 보안조취를 할 수 있게 된다

불법적으로는 취약점을 블랙마켓에 팔아 수익을 취한다든가 취약점을 이용해서

제로데이 공격을 해서 정보를 불법적으로 취득해 판매할 수도 있는거고


공부해야될 것들은 "시스템취약점", "보호기법", "어셈블리어" 등등


취업은 버그헌팅 관련 회사가 없기 떄문에 회사가는건 불가능이고 있긴한데 손에 꼽음

대부분 프리랜서함


리버스 엔지니어링

- 이거는 프로그램을 메모리 상에 올라갔을 때 까서 수정하는거임

쉽게 생각하면 개발에서

"소스작성->컴파일->프로그램" 이 단계를 거꾸로 하는거임

"프로그램->디컴파일->소스수정" 

근데 이런 소스수정이 개발자 입장에서 좆같은거지

맘대로 내꺼 수정하면 좆같잖아

예를들어 시디키가 필요한 게임이 있는데 개발자는 이거 시디키 팔아먹어야되는데

리버싱해서 시디키인증루틴 우회해서 시디키 못팔아봐 좆같잖아

혹은 서든어택, 메이플스토리 핵같은거도 리버싱을 통해서 만드는거다

해당 벨류를 조작해서 내마음대로 사용하는거지

근데 요즘은 핵쉴드가 많이 발전해서 실시간으로 특정 값이

변조됫는지 확인하기 떄문에 난이도가 굉장히 올라갔다


이거를 합법적으로 이용하면 "악성코드 분석", "프로그램 기능 패치"를 할 수 있다

불법적으로 이용하면 "백신우회", "라이센스크래킹", "게임핵"이 가능하다


공부해야할 것들은 "어셈블리어", "리버싱툴사용", "안티디버깅", "패킹". "파일구조". "가상화", "난독화" 등등이 있겠다.


취업은 악성코드분석쪽으로 갈 수 있다


웹해킹

- 이거는 너님들이 잘아는 말그대로 웹서버 터는거임

sql injection이나 xss, webshell 업로드 등등 이런거

대부분 php로 공부한다 php가 보안에 취약하다는 이유로...

admin 권한만 따면 디비 쑤셔서 회원정보 다 뺴낼 수 있는거고

대부분 해킹사고가 여기서 발생한다.

진입장벽이 낮기 때문에 좆중고딩들이 몇달 공부하고 실습하다가 뉴스에 많이 나옴


공부해야할 것들은 "웹프로그래밍 언어", "웹취약점" 등등이 있겠다


네트워크해킹

- 모든 해킹은 네트워크를 통해서 이루워지기 때문에 기본개념은 알고있어야함

보통 와이어샤크로 패킷같은거 분석하거나 이거를 취약점공격과 결합해서 패킷리플라이 어택도 하고 그럼

와이파이 비번 뚫는 air crack 이나 뭐 ddos같은거는 네트워크 관련된 해킹으로 분류함


공부해야할 것들은 "osi 7" "tcp/ip" "네트워크 취약점" 등등이 있겠다


암호학

쓰다보니깐 존나 귀찮아 졌는데...

암호학 같은경우에는 현실세계에서 사용하는게 대부분 des aes rsa임

이거를 왜 공부해야되냐면 당연히 보안에 암호가 빠질 수가 없음

그러니깐 공부해야함

너님들이 아는 사례로 랜섬웨어가 AES나 RSA암호를 사용함

AES를 사용한 랜섬웨어는 복호화한 보고서도 있지만

RSA를 사용한 경우 소수의 규칙을 깨지 않는 이상 복호화가 절대 불가능함

여담으로 RSA가 깨지면 전세계 금융시스템이 마비됨

어쨋든 저거 3개 공부하면됨 암호학 책사면 고대암호부터 배우겠지만


포렌식

이거는 증거 찾는거임 드라마 "유령" 봤음?

유령에 보면 포렌식관련 업무가 많이 나옴

상대방이 내 컴퓨터에 침입한 흔적을 찾거나 이새끼가 무슨짓을 했는지 찾는거지


쉽게 예를들어서 설명하면 너가 "모모노기 카나" 야동을 봤단 말이야

근데 그게 아청물이였던거지 그래서 수사관들이 와서 수사를하는데

어떻게 수사하냐? 하드디스크에 자체에 덮어지지 않은걸 복구해서 증거로 쓰는거지

이게 포렌식이야 너네가 아는 그 야청물 찾는거도 포렌식 전문가들이고


포렌식은 포렌식 전문가나 법률쪽 사무소나 검찰 경찰 등등으로 빠질 수 있음

대학원으로는 동국대랑 고려대가 제일 유명함


공부해야될건 포렌식 개념책 보셈...존내 많음


하드웨어해킹

하드웨어해킹은 하드웨어 포트에 선꽂아서 결국 컴퓨터로 시스템해킹하는거임

시스템해킹을 잘해야 하드웨어해킹이 가능함



쓰다보니깐 존나 귀찮아졌는데


어쨋든 분야는 저렇게 나뉘고 대부분이 시스템해킹, 리버스엔지니어링, 웹해킹 3개중에 하나 잡고 공부를함

근데 전에도 말했듯이 이것들은 전부 공격적인 해킹이고 실무에서는 방어적인 해킹을 하기 때문에

자격증을 따면서 공부하는게 더 유리하다는거임


추천 비추천

29

고정닉 1

1

원본 첨부파일 1

댓글 영역

전체 댓글 0
본문 보기

하단 갤러리 리스트 영역

왼쪽 컨텐츠 영역

갤러리 리스트 영역

갤러리 리스트
번호 제목 글쓴이 작성일 조회 추천
설문 며느리, 사위되면 시댁, 처가에 잘할 것 같은 스타 운영자 25/10/13 - -
공지 프로그래밍 갤러리 이용 안내 [96] 운영자 20.09.28 47976 65
2896733 치토스 모모링 ♥덩냥이♥갤로그로 이동합니다. 07:59 12 0
2896732 인지과학조져라 손발이시립디다갤로그로 이동합니다. 07:17 11 0
2896731 ❤✨☀⭐⚡☘⛩나님 시작합니당⛩☘⚡⭐☀✨❤ ♥덩냥이♥갤로그로 이동합니다. 07:09 10 0
2896730 M5 램 용량 그대로네 거름 ♥덩냥이♥갤로그로 이동합니다. 07:07 19 0
2896729 30대 문과 한미 이중국적자 it나 인공으로 빅테크취업하는법좀요 ㅇㅇ(59.23) 06:47 23 0
2896727 음기 충전 발명도둑잡기(211.246) 03:10 41 0
2896726 IT 쪽 프리랜서 가능한 직업 뭐 있지 [3] 프갤러(67.162) 02:50 39 0
2896725 와 한국인 가술력 개쩐다 ㄷㄷ ㅇㅇ(106.101) 02:20 46 0
2896724 만약에 캄보디아에서 이재용 아들 납치되면 무슨일 벌어짐 ?? [1] ㅇㅇ(223.39) 02:11 56 0
2896721 귀무가설 발명도둑잡기(211.246) 01:07 20 0
2896720 그냥 갑자기 궁금한건데 캄보디아 사람하나 빼내오는게 힘든일임?? [1] ㅇㅇ(223.39) 00:50 36 0
2896718 음악 관련 기술 서비스 10선 발명도둑잡기(211.246) 00:40 19 0
2896717 반대로 생각할 줄 알아야한다. [1] 프갤러(110.8) 00:37 57 0
2896715 번역은 중국모델이 제일 좋음. 이유가 [2] ㅆㅇㅆ(113.192) 00:24 50 0
2896714 요즘 느끼는게 AI 나오고나서 AI번역 쓰니까 좆되지 않냐? [3] ㅆㅇㅆ(113.192) 00:21 60 0
2896713 업계 선배에게는 배울것이 반드시 하나쯤은 있다 [4] 박민준갤로그로 이동합니다. 00:18 65 1
2896710 SSH로 접속 가능한 채팅+BBS 만들었습니다 [3] 파란빤스갤로그로 이동합니다. 10.15 74 0
2896706 美 공화당 MZ 간부들 채팅기록 유출…노예제·히틀러 칭송 발명도둑잡기(211.246) 10.15 30 0
2896705 근데 생각해보면 담배값 존나 비싼거네 ㅇㅅㅇ ㅇㅇ(223.39) 10.15 34 0
2896698 윈도우 ui를 맥이나 태블릿처럼 쫀득쫀득한 느낌나게 바꾸는 법은 없나요 [2] 프갤러(211.192) 10.15 62 0
2896695 리눅스 쓰는 사람 있나요 [9] 프갤러(211.192) 10.15 139 0
2896694 클린 아키텍처말고 [4] 루도그담당(58.239) 10.15 75 0
2896693 근데 확실히 내 이해가 좀 많이 얕노 [2] ㅆㅇㅆ(113.192) 10.15 81 0
2896692 갤러리 존나 기괴하네 [1] 프갤러(106.101) 10.15 82 6
2896691 세상엔 올바른 코드는 없지만 유지보수하기 쉬운 코드는 존재한다 프갤러(61.75) 10.15 30 0
2896690 [해설] 미국 셧다운 장기화, 어디까지 번질까? 발명도둑잡기(211.246) 10.15 19 0
2896689 그냥 타입참조가 밖에서 안으로 흐른다 <<이거 하나로 이해해 [8] ㅆㅇㅆ(113.192) 10.15 91 0
2896687 미제국주의 침략의 도구가 된 노벨평화상 발명도둑잡기(211.246) 10.15 17 0
2896686 도메인 << 워딩 보면 볼수록 병신같음 루도그담당(58.239) 10.15 44 0
2896685 "10·15 부동산 대책, 文 떠올리게 해"…경실련·참여연대도 비판 발명도둑잡기(211.246) 10.15 23 0
2896683 보통 안드로이드 클린 아키텍쳐라는게 대략 이런구조잖아 [5] ㅆㅇㅆ(113.192) 10.15 78 0
2896679 전체 맥락을 이해 못하니 좀 쉽게 설명해줌 [3] ㅆㅇㅆ(113.192) 10.15 65 0
2896678 미래의 여사친한테 텔레파시를 받았다 [1] 발명도둑잡기(211.246) 10.15 30 0
2896676 124.48은 좀 아스퍼거라 이 문맥적인 판단력이 떨어지는거 같음. [1] ㅆㅇㅆ(113.192) 10.15 49 0
2896674 근데 프로그래밍 이야기하다보면 맨날 실없는 소리 밖에 못하게됨 [2] ㅆㅇㅆ(113.192) 10.15 53 0
2896673 최원종 시즌2 예감 발명도둑잡기(211.246) 10.15 74 0
2896672 이 대사가 자토이치 오마주엿넹 ㄷㅅㄷ ♥덩냥이♥갤로그로 이동합니다. 10.15 20 0
2896671 클린 아키텍쳐를 선택하는 건 낮은 비용이라서 그런거임 [4] ㅆㅇㅆ(113.192) 10.15 58 1
2896670 칼집이 없는 칼 같이 날카로운 삶 [1] ♥덩냥이♥갤로그로 이동합니다. 10.15 33 0
2896669 형태에 집착하면 기능을 잃게 됨. 근데 보통 형태에 집착하지 ㅆㅇㅆ(113.192) 10.15 20 0
2896668 가령 프레임워크에 따라서 트랙잭션 모델이 다르고 ㅆㅇㅆ(113.192) 10.15 20 0
2896667 어차피 설계라는게 프레임워크에 따르게 되있어서 어떤 프레임워크 선택하는가 [1] ㅆㅇㅆ(113.192) 10.15 48 1
2896666 와이파이로 휴대폰에 바이러스 심는거 가능? ㅇㅇ(146.70) 10.15 15 0
2896665 자토이치 보구 뭔가 생각이 바겻당 ♥덩냥이♥갤로그로 이동합니다. 10.15 53 0
2896664 기능 구현만 잘하는 개발자인데 더 잘하고 싶어 (조언부탁) [21] 프갤러(112.149) 10.15 116 0
2896660 연락와서 처리중 ㅆㅇㅆ(113.192) 10.15 27 0
2896656 유튜브 ui왜 개병신됨?? 진짜 왜 그러는거임 ㅇㅇ(223.39) 10.15 30 0
2896655 자토이치 ㄹㅇ 존나 머싯따.. 낭만검객.. ♥덩냥이♥갤로그로 이동합니다. 10.15 26 0
2896652 저장용 ♥덩냥이♥갤로그로 이동합니다. 10.15 20 0
갤러리 내부 검색
제목+내용게시물 정렬 옵션

오른쪽 컨텐츠 영역

실시간 베스트

1/8

디시미디어

디시이슈

1/2