블로그 이미지
훅크선장

카테고리

분류 전체보기 (362)
사진이야기 (23)
펭귄컴퓨팅 (121)
라이브씨디 (102)
프로그래밍 (14)
임베디드 리눅스 (5)
컴퓨터보안 (84)
절름발이 프로그래머 (59)
하드웨어개조 (23)
멀알려줄까 (35)
홈베이킹&홈쿠킹 (2)
잡다한것들 (15)
Total
Today
Yesterday

달력

« » 2024.4
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

공지사항

태그목록

최근에 올라온 글

은근 중독성이 있네요~.
한번 한글입력 설정을 완료하고 하니, 여러가지 필요한게 있어서 조금씩 설정을 넣어보고 있습니다.

BackTrack 3에서 한글 입력 아주 잘 됩니다.

제가 참고했던 정보들을 잘 조합해서, 바로 한글입력이 되는 BackTrack 3를 만들었습니다.

지금까지 한 것을 정리해보면,
1. 한글폰트와 SCIM 입력기 추가
2. 한글입력환경(한글화 KDE 패키지)와 한글 설정 추가
3. KDE 키보드 기본 설정을 한글로 바꿈
4. 한글, 한자 키보드 사용 가능 설정
입니다.

1번과 2번은 이미 다른분께서 다 하신 것이라, 저는 단지 뒤의 3,4번 설정만 추가한 것뿐입니다.

슬랙웨어 한글화 홈피에 보면, 여러 폰트가 사용가능합니다.
테스트해본 결과, 저는 개인적으로 arita 아리따 폰트가 제일 맘에 듭니다.
이게 아래아한글에서 보면 “굴림”체에 가깝습니다.
다른 폰트인 unfont 은폰트는 “바탕”체와 비슷하구요, 또 다른 폰트인 alee 아리폰트는 “가는안상수”체와 비슷하다고 봅니다.

개인적 취향이지만, 저는 항상 보는 굴림체와 비슷한 아리따폰트가 제일 익숙하더군요.
그러나 사람에 따라서는 바탕체를 좋아하시는 분도 계실 것 같아서, 은폰트를 넣은 것도 같이 올려드립니다.

제가 만든 BackTrack 3  한글판의 문제라고 한다면, 아무래도 기존 BackTrack에 패키지를 추가한 거다보니, CD 용량으로 볼때 700메가를 넘습니다. 은폰트를 넣으면 용량이 좀 더 큽니다. 그래서, OverBurning 하시던가, 안전하게 800메가 짜리 공씨디를 사용해야 됩니다.
요즘도 파는지 모르겠어요. 800메가 공씨디...

일단 한번 이용해 보시고, 많은 조언 바랍니다.

추가: 한글은 KDE 환경에서만 됩니다. fluxbox는 테스트 안해봤어요~~

주의사항:
제가 공개하고 있는 BackTrack 3 한글판은 해킹용 도구가 아닙니다.
보안점검용 리눅스 라이브씨디에서 한글을 사용할 수 있도록 커스터마이징 한 것입니다.

어떤 유료사이트에 마치 해킹도구가 한글화된 것처럼 소개되고 있는데,
사실과 전혀 다릅니다.
만약 그 유료사이트에 올리신 분이 보신다면, 자진해서 지우시길 바랍니다.
보안점검용 리눅스 라이브씨디는 해킹도구가 아닙니다.

Posted by 훅크선장
, |
http://geundi.tistory.com/137 를 참고해서, 

한글판 BackTrack 3 를 만들어냈다.

일단, 위 링크의 “backtrack 3 final 한글 입출력하기”를 잘 참고했고,
여러번의 실패가 있었지만, 원 저자의 도움을 받아서,
결국 성공하였다.

앞으로 꾸준히 새로운 설정을 추가하겠지만, 일단 베타판이라도 만들었으니
선보이기로 한다.


처음 일단 성공만 한 버전이다보니,
개인적으로 한글폰트가 맘에 들지 않고,

무엇보다 한글 입력을 위해서, KDE 설정을 적용시켜야 한다.

좀 더 뒤져보면, KDE 설정도 다 적용되어 있는 버전을 만들수 있을 것으로 생각된다.

오랫만에 느껴보는 성취감에 도취중~~~~ 흐흐흐.

- 백트랙 3 한글판 -
- 한글판 BackTrack 3 -
- BackTrack 3 한글판 -

Posted by 훅크선장
, |
http://geundi.tistory.com/137
에서 한글화 방법을 제시하고 있습니다.

원저자님과 게시판을 통해 대화하면서, 잘 안되던 한글입력에 성공했습니다.

자세한 내용은 위 링크에서 확인하세요~.

SLAX 배포판 기반이므로, 커스터마이징과 re-mastering으로 한번 한글입력이 되는,
(원 저자가 못 넣은 스크립트 설정도 넣고, 재로그인이 필요없는)

한글판 BackTrack 3를 올려봅니다.

이용해보시고, 많은 코멘트 부탁...

주의: 위 한글판 BackTrack 3를 받은 다음에 반드시, X 윈도우에서 KDE 지역설정을 바꾸어야 합니다.
원 저자글에서 “7-1” 과정을 꼭 참고해서 설정 적용하세요.

Posted by 훅크선장
, |
10월 14일자 뉴스

일본의 고베대학과 히로시마 대학의 연구팀이 104bits WEP 암호화를 단 10초안에 깨뜨릴 수 있다고 발표하였다.

Computer Security Symphsium 2008 (CSS2008)에서 실험결과를 발표하였다.

이미 2004년도에 독일의 다르므스타드(Darmstadt)대학에서 1분(60초)정도에도 깰 수 있다는 논문이 발표되었는데, 그것과는 전혀 다른 방법을 사용했다고 한다.

일반적으로 WEP 해독은 ARP request 패킷을 캡쳐하여, 그것을 무한정 replay 시킴으로써, ARP response 패킷에 들어있는 IV 쌍을 모음으로써 가능하게 되는데,
이번 일본 연구팀은 임의의 IP 패킷에서 키를 도출하는 방법을 사용한다고 한다.

IP 패킷을 도청하여, IP 패킷으로부터 키 스트림(Key Stream)을 복구하고, 3개의 함수를 이용하여 키를 추측함으로써, 키의 후보들을 선정하는 방식이라고 한다.

이 실험에서 Windows XP sp2가 탑재된 Athlon 64 X2 4600+ 2.41GHz CPU와 1GB 메모리를 갖춘 컴퓨터에서 104bits WEP 키를 해독했다고 한다. 전체 IP 패킷 수는 24,560개였고, 크기는 약 20MB 정도였다고 하니, 실로 대단한 해독방법이라고 할 수 있다.

이미 WEP 안전성이 매우 취약하다는 점에 대해서는 더 이상 말이 필요없을 정도지만, 이번 실험결과로 인해 WEP는 암호화방식이 아니라는 인식을 완전하게 확신시켜 준 것이라고 할 수 있겠다.

그래도 여전히 WEP를 쓰는 사람들도 있다.
그럴꺼면, 속도만 느려지니 그냥 공개로 암호화없이 하는 것이 차라리 속도면에서 훨씬 나을 거라는 충고를 해주고 싶다.

아직도 WEP를 관심있게 보는 연구팀이 있었다는데 한번 놀라고, 10초만에 깨진 암호화 보고 또 한번 놀랐다.

크랙하는 도구가 공개된다면, 더 재미있는 세상을 보게 될지도...


Posted by 훅크선장
, |
오랫만에 웹서핑하면서, 보안 정보를 수집하다보니,

BackTrack 3가 Final 버전으로 다시 나왔다.

2008년 6월 25일 경에 나온 것 같다. 이미 한 달이나 지났다.

국내 미러용으로 올려놓는다. 많이 애용하시라~~

http://www.hsd.or.kr/~hook7346/ISO/bt3-final.iso

이젠 VMware 이미지도 별도로 만들어서 준다. 아주 좋다.
http://www.hsd.or.kr/~hook7346/ISO/BACKTRACK3_VMWare.rar

USB 전용(확장판)도 있다.
http://www.hsd.or.kr/~hook7346/ISO/bt3final_usb.iso

-----------------------------------------------------------
트래픽이 너무 많아서, 다운로드 중지시켰습니다.
외국에서도 너무 많이 가져가는 것 같아요.
한국에 계신 분들은 제가 만든 한글판 가져가시면 됩니다.

Posted by 훅크선장
, |
근래, 무선랜 검색을 하다보니
유난히 myLGNet 이라는 ssid를 가진 AP가 자주 걸린다.

기본적으로 WEP 암호화를 사용하는 AP이다.

궁금해서, 구글님께 문의해보니...
요즘 국내에서 인기를 구가하고 있는 myLG070 인터넷 전화 가입자용 AP들이었다.

자, 그 AP들의 기본 정보를 탐색해보니,
SSID : myLGNet
WEP 키 : 123456789a  (hex value가 아닌 ASCII Text 값)

AP IP : 192.168.123.254
관리자 ID : admin
passwd : admin
이렇게 되어 있다.

얼마 안 있으면, 또 무선해킹에 대한 정보가 난무할 것 같다.

유명한 말이 생각난다.   "취약한 보안은 없으니만 못하다."

제발 멀 좀 알고, 쓰기를 바란다. 사람들은 자기가 쓰는 장비에 대해서 좀 더 많이 알아야 될 필요가 있다. 모르면 바로 병이 된다.

Posted by 훅크선장
, |
사용자 삽입 이미지

해커 전용 라이브 씨디인

BackTrack3 를 제대로 사용하는 방법을 가르쳐 주는 플래시 비디오가 있다.

http://www.ethicalhacker.net/content/view/167/2/

전체 도구에서 특별히 Wireless Hacking 과 윈도우즈 서버 공격만을 보여주고 있다.

1) 무선 쿠키 가로채기
2) WEP 암호화 공격
3) WPA 암호화 공격

4) Metasploit을 이용한 Windows SMB Relay 취약점 공격

이상 네 가지를 보여주는 것 같다.


서버에 직접 옮겨놓았다.

http://www.hsd.or.kr/~hook7346/Flash_Video/bt3teaser.swf



Posted by 훅크선장
, |
http://blog.hksecurity.net/search/label/VMWARE

블로그 글을 구경하다가 찾은 것.

설명에 의하면,
"소위 Google-Walmart 's Ubuntu Gutsy based OS for 'Green PC' 로 우분투 리눅스 배포판을 최대한 light 하게 군살 발라낸 후 google service (google office, gmail, ...)로 꾸며둔 desktop 용 linux 배포판" 이란다.

http://www.thinkgos.com/

새로운 배포판이라기 보다는, 일종의 변형이랄까?

한번 구경해볼만 하단다.

일본드라마, "파견의 품격"
우리나라에서는 "만능사원 오오마에" 라고 케이블 티비에서 방영된 드라마에서 아주 잠깐 등장했다고 한다.

일본어 공부땜에 한번 본 드라마인데, 역쉬 드라마 속에서 먼가 등장해야 사람들의 눈길을 끄나부다. 마케팅 홍보의 시대인가? ^ ^
Posted by 훅크선장
, |
가끔 새로나온 리눅스 라든가,
어떤 특정 어플리케이션이 특정 OS에서만 돌아갈때, 난감하다.

그래서 VMware가 존재한다.
물리적 PC 한 대에 여러 운영체제를 깔아 쓸 수 없으므로, 그때 그때 필요한 운영체제는 VMware 이미지로 가지고 있다가 쓰면 아주 좋다.

그리고, ISO 파일로 된 씨디부팅 리눅스들도 유용하게 사용할 수 있다.

하지만, 설치를 계속 해주는 문제가 생겼는데,
그것도 해결방법이 생겼단다. 역쉬 사람들이 모이면 머든지 되는 거 같다.

http://www.thoughtpolice.co.uk/vmware/
http://www.bagside.com/bagvapp/

사람들이 미리 운영체제 이미지를 만들어 두었다. 다운로드해서 받아쓰면 된다.
섣부른 상상은 금물. MS 사 제품은 없다. 공개운영체제인 리눅스들이 주류이다.

VMware에서 운영하는 사이트도 있지만,
인증을 거치는 복잡한 구조가 있다. 그래도 많이 있으니 한번 이용해 봐도 나쁘지 않을 듯...

http://www.vmware.com/appliances/

Posted by 훅크선장
, |
우분투(Ubuntu) 며, 슬랙스(SLAX)며,

리눅스의 요즘 주류가 Live-CD로 흘러가다 보니,

드뎌, 레드햇의 공개 플젝인 페도라도 Live CD를 만들기 시작했다.

아직, 사용자가 Customize 하는 옵션 같은 것은 없지만, 그래도 redhat 계열에서 시작을 했다는 점이 매우 고무적이다.
http://fedoraproject.org/wiki/FedoraLiveCD
http://fedoraproject.org/wiki/FedoraLiveCD/LiveCDHowTo

한글 입력을 디폴트로 했으면 좋으련만, 아직 한글 입력기의 기본내장은 소원하다.

슬랙스는 아예 한글 폰트조차도 없다.

어서 빨리 국내에서도 이런 Live-CD 한글화 바람이 불었으면 좋겠다.

공개소프트웨어 리눅스 만세~~

국내 서버에 올려놨으니, 마음껏 공유하시라~

http://www.hsd.or.kr/~hook7346/ISO/Fedora-8-Live-i686.iso
http://www.hsd.or.kr/~hook7346/ISO/Fedora-8-Live-KDE-i686.iso

덤으로, 페도라 코어 8의 인스톨 DVD도 있다.

http://www.hsd.or.kr/~hook7346/ISO/Fedora-8-i386-DVD.iso

Posted by 훅크선장
, |