블로그 이미지
훅크선장

카테고리

분류 전체보기 (362)
사진이야기 (23)
펭귄컴퓨팅 (121)
라이브씨디 (102)
프로그래밍 (14)
임베디드 리눅스 (5)
컴퓨터보안 (84)
절름발이 프로그래머 (59)
하드웨어개조 (23)
멀알려줄까 (35)
홈베이킹&홈쿠킹 (2)
잡다한것들 (15)
Total
Today
Yesterday

달력

« » 2024.4
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

공지사항

태그목록

최근에 올라온 글

http://www.backtrack-linux.org/backtrack/kali-linux-has-been-released/

와 같이,


칼리 리눅스라는 것이 출시되었습니다.


어떤 분의 제보로 BackTrack IRC에서,

백트랙 5는 이제 더이상 개발되지 않고 있으며, 칼리 리눅스로 프로젝트를 옮긴다는 내용이 있다는 것을 알았습니다.


http://www.backtrack-linux.org/forums/showthread.php?t=62106&highlight=kali

에 관련 내용이 약간 있습니다.


쉽게 생각하면, 백트랙 6 버전이 바로 칼리 리눅스 1.0 버전이 된다고 할 수 있겠습니다.


http://www.kali.org/downloads/ 에 가서, 

“No thanks, just want to download!" 를 선택하시고, 다운로드 하시면 됩니다.


기존의 32bit 용인 i386 과  64bit 용인 amd64, 그리고 구글 크롬북(삼성 제작)용,  라즈베리파이용이 각각 있습니다.


제 FTP 서버에 올려두었습니다.


기존 제 FTP 서버의 백트랙 다운로드 사이트에서 받아가실 수 있습니다.

토렌트로 받으셔도, 꽤 빠릅니다.


------------------------------------------------------------------------


FTP 서버: hook7346.ignorelist.com

디렉터리 : /kali-linux-1.0/
FTP 포트: 21번
FTP 계정: kali109ako
FTP 패스워드는 퀴즈입니다. => 영문자판상태에서 한글로 치시면 됩니다.
1) 패스워드는 한글 4글자와 특수문자 1개로 구성되어 있습니다.
2) 패스워드의 첫 두 글자는 우리나라 문자 이름입니다. 이미 1) 문장에서 나온 단어입니다.
3) 패스워드의 세번째와 네번째 두 글자는 3.1절에 외치던 문장에 있는 두 글자입니다.
“대한 독립 OO”에서 OO에 들어가는 단어입니다.
4) 마지막에 들어가는 특수문자는 3)의 단어뒤에 자주 붙는 특수문자입니다. 느낌이 오시나요? (이거 자주 헷갈리시는데, 쩜은 아닙니다. 느낌입니다.)

다시한번 말씀드리지만, 영문자판상태에서 한글로 치시면 됩니다.
한글 4글자와 특수문자 1개로 구성되어 있습니다.(영문자로는 총 12글자입니다.)


퀴즈가 안풀리시는 분은 이전과 동일하게, 밑에 답글로 이메일주소 적어주시면, 이메일로 접속 정보와 패스워드 알려드립니다.

Posted by 훅크선장
, |

BT5 R3가 나온지 꽤 지났습니다. 생업에 바쁘다는 핑계로 이제 겨우 한글화 시작하였습니다.

우선 GNOME 버전만 한글화하였습니다. KDE 버전은 다음주 중에 마치려고 계획만... 하고 있습니다.(11월중에 끝날 겁니다. ~~)

GNOME 버전의 한글입력기는 ibus를 사용하였습니다. 
(중국어와 일본어도 입력할 수 있습니다. - 언어 설정과 입력기를 추가해주기만 하면 됩니다.)

Live CD에서도 VMware 기능을 다 사용할 수 있도록, VMware Tools(open-vm-tools 패키지)를 추가하였습니다. 


패키지들은 한국시간 기준으로 11월 14일자로 업데이트가 다 된 상태를 받은 것입니다. 그리고 Metasploit도 업데이트를 해 두었습니다. 

배포방식은 이전과 동일하게, FTP 하나 입니다. FTP 패스워드만 퀴즈로 풀면 됩니다.
64비트 파일명은 BT5R3-GNOME-64bit-KO.iso 입니다.

SHA-160     : CDB30BD557A0DB2469ACBE2832B567C2EDF86DC5
MD5         : D768A8A4C151A0DC1BE34A7E6BB326A1

32비트 파일명은 BT5R3-GNOME-32bit-KO.iso 입니다.

SHA-160     : E31A6F38C6BAE7A6D9928C350E8F0213F5B7B747
MD5         : 7D015355239B08080D8D9B87ADA810EA

다른 버전들도 있으니, 한꺼번에 받지 마시고, 필요한 것만 받아가시기 바랍니다.


FTP 서버: hook7346.ignorelist.com
FTP 포트: 21번
FTP 계정: kali109ako
FTP 패스워드는 퀴즈입니다. => 영문자판상태에서 한글로 치시면 됩니다.
1) 패스워드는 한글 4글자와 특수문자 1개로 구성되어 있습니다.
2) 패스워드의 첫 두 글자는 우리나라 문자 이름입니다. 이미 1) 문장에서 나온 단어입니다.
3) 패스워드의 세번째와 네번째 두 글자는 3.1절에 외치던 문장에 있는 두 글자입니다.
“대한 독립 OO”에서 OO에 들어가는 단어입니다.
4) 마지막에 들어가는 특수문자는 3)의 단어뒤에 자주 붙는 특수문자입니다. 느낌이 오시나요? (이거 자주 헷갈리시는데, 쩜은 아닙니다. 느낌입니다.)

다시한번 말씀드리지만, 영문자판상태에서 한글로 치시면 됩니다.
한글 4글자와 특수문자 1개로 구성되어 있습니다.(영문자로는 총 12글자입니다.)


퀴즈가 안풀리시는 분은 이전과 동일하게, 밑에 답글로 이메일주소 적어주시면, 이메일로 접속 정보와 패스워드 알려드립니다.

Posted by 훅크선장
, |

BackTrack 5 에는 R2, R3 까지 나왔는데, 매번 Metasploit를 업데이트하는 명령어인 msfupdate 가 잘 동작하지 않는 경우가 많았다.


libssl 라이브러리 문제도 있었지만, 내 경우에는 항상 업데이트과정중에,


파일을 받아오지 못하고, 서버와의 연결이 종료되는 문제였다.


해결방법은,

root@bt:~# cd /opt/metasploit/msf3/

root@bt:~# svn cleanup


한 다음에,


root@bt:~# msfupdate


를 해주면 문제가 없었다.



Posted by 훅크선장
, |

BackTrack 5 R3 버전이 어제 2012년 8월 13일부로 나왔습니다.

이번부터는 파일을 모두 torrent 로 배포하네요~.

다운받아서, FTP 에 넣어둬야 겠네요~.

http://www.backtrack-linux.org/backtrack/backtrack-5-r3-released/

torrent가 빠를지? 제 FTP가 빠를지는 모르겠으나, torrent를 모르는 사람을 위한 배려랄까?


한글화도 해야되는데, 휴가기간이라서 한 일주일이상 걸릴 듯...

Posted by 훅크선장
, |
http://blog.daum.net/moor/81 

Backtrack...흠흠.. 이녀석이라고 하면 각종 해킹툴로 무장한 리눅스 배포판 되시겠다. 그런데 이 해킹툴은 엄연히 말하면 불법프로그램이 아닌 실질적으로 리버스엔지니어링과 각종 보안관련 도구다. 문제는 이 보안도구들이 다른 쪽으로 악용되면...흠흠..


아무튼 여기있는 BackTrack이란 배포판도 우분투기반으로 만들었기에 딱히 우분투에서 굴리는 데에 아무런 지장이 없다. 그러므로 내가 원하는 툴을 구하고 싶다면 BackTrack의 저장소를 우분투에서 지정해서 설치하면 된다. 방법은 다음과 같다.


http://www.ubuntubuzz.com/2011/09/install-backtrack-5-application-in.html


여기서 퍼온것임을 미리 밝힌다.


1. GPG 키를 다운로드 받는다. 

 backtrack.gpg


2. 그리고 소프트웨어 소스창을 연다. 못 찾겠으면 시냅틱을 열고 설정-저장소를 열면 된다.


3. 인증탭으로 들어간다. 그리고 키추가를 누른다음 아까 다운로드 받은 gpg키를 지정한다.


4. 기타 소프트웨어 탭을 누른다. 추가를 누른다음 다음 주소를 추가한다.


deb http://all.repository.backtrack-linux.org revolution main microverse non-free testing


아래는 32비트용과 64비트용의 차이가 있다. 주소를 보면 알겠지?

deb http://32.repository.backtrack-linux.org revolution main microverse non-free testing

deb http://64.repository.backtrack-linux.org revolution main microverse non-free testing


deb http://source.repository.backtrack-linux.org revolution main microverse non-free testing



이제 마음껏 굴리자.

Posted by 훅크선장
, |

BT5 R2가 나온지 일주일 정도 지났습니다.

빠른 작업으로 64/32비트 GNOME 버전만 한글화하였습니다.

KDE 버전들은 한글화가 GNOME보다 좀더 복잡해서, 고려하지 않고 있습니다.

GNOME 버전의 한글입력기는 ibus를 사용하였습니다. 
(중국어와 일본어도 입력할 수 있습니다. - 언어 설정과 입력기를 추가해주기만 하면 됩니다.)

Live CD에서도 VMware 기능을 다 사용할 수 있도록, VMware Tools(open-vm-tools 패키지)를 추가하였습니다. 

배포방식은 이전과 동일하게, FTP 하나 입니다. FTP 패스워드만 퀴즈로 풀면 됩니다.
64비트 파일명은 BT5R2-GNOME-64bit-KO.iso 입니다.

SHA-160     : 181AEF725E0A864555034215326F6EF4CC048FEE

MD5         : 370CC4AF2F4D46BFF8AF65AC97A3A4AF


32비트 파일명은 BT5R2-GNOME-32bit-KO.iso 입니다.

SHA-160     : B73DC1FE0A34998F372DF4F23AB778F5517352B8
MD5         : 3681BD5AFDE48A1074847D209B8026E9
 

다른 버전들도 있으니, 한꺼번에 받지 마시고, 필요한 것만 받아가시기 바랍니다.


FTP 서버: hook7346.ignorelist.com
FTP 포트: 21번
FTP 계정: kali109ako
FTP 패스워드는 퀴즈입니다. => 영문자판상태에서 한글로 치시면 됩니다.
1) 패스워드는 한글 4글자와 특수문자 1개로 구성되어 있습니다.
2) 패스워드의 첫 두 글자는 우리나라 문자 이름입니다. 이미 1) 문장에서 나온 단어입니다.
3) 패스워드의 세번째와 네번째 두 글자는 3.1절에 외치던 문장에 있는 두 글자입니다.
“대한 독립 OO”에서 OO에 들어가는 단어입니다.
4) 마지막에 들어가는 특수문자는 3)의 단어뒤에 자주 붙는 특수문자입니다. 느낌이 오시나요? (이거 자주 헷갈리시는데, 쩜은 아닙니다. 느낌입니다.)

다시한번 말씀드리지만, 영문자판상태에서 한글로 치시면 됩니다.
한글 4글자와 특수문자 1개로 구성되어 있습니다.(영문자로는 총 12글자입니다.)


퀴즈가 안풀리시는 분은 이전과 동일하게, 밑에 답글로 이메일주소 적어주시면, 이메일로 접속 정보와 패스워드 알려드립니다.

Posted by 훅크선장
, |
BackTrack 5 R2 버전이 나왔습니다.

릴리즈 노트는 여기에 있습니다.
http://www.backtrack-linux.org/backtrack/backtrack-5-r2-released/  


다운로드는 여기에서 받을 수 있습니다.
http://www.backtrack-linux.org/downloads/ 
torrent 파일로 받으시는 것이 가장 빠릅니다.

종류는 GNOME 버전이 64/32 bit ISO 파일과 VMware 파일로 제공됩니다.
          KDE 버전은  64/32 bit ISO 파일로만 제공됩니다.

VMware는 직접 다운로드밖에는 없네요~. 2기가 정도의 파일을 받는 것이 수월하지는 않습니다.

----------------------------------------------------------------------------------
BackTrack 5 R2 버전의 릴리즈 노트를 간단히 해석해보면,

커스터마이징된 3.2.6 커널을 사용하고, 기존보다 새로운 툴 42개를 추가하였답니다.
데이터마이닝용 Maltego 3.1.0을 특별판으로 만들어 넣었고,
Metasploit 4.2.0 Community Edition과 Social Engineer Toolkit 버전 3.0, BeEF 0.4.3.2 등의 도구들도 포함하였답니다.

그리고 추가된 프로그램들이
arduino bluelog bt-audit dirb dnschef dpscan easy-creds extundelete
findmyhash golismero goofile hashcat-gui hash-identifier hexorbase horst hotpatch
joomscan killerbee libhijack magictree nipper-ng patator pipal pyrit
reaver rebind rec-studio redfang se-toolkit sqlsus sslyze sucrack
thc-ssl-dos tlssled uniscan vega watobo wcex wol-e xspy
 
오~, 아두이노가 추가되었군요. 허허~~ (요즘 제 관심사~)

위키에는 다음과 같은 새로운 방법을 추가했답니다.
  - Building a Pyrit Cluster
  - Creating a John the Ripper Cluster
  - Enabling PAE in BT5 R2
  - Installing VMware Player
  - Installing VMware Tools

드뎌, VMware 설치관련 문서가 추가되었군요.


기존 R1 버전을 쓰던 사람의 경우에는 새롭게 인스톨하지 말고, 다음 세 줄의 명령으로 바로 업그레이드 가능하다고 합니다.

echo "deb http://updates.repository.backtrack-linux.org revolution main microverse non-free testing" >> /etc/apt/sources.list 
apt-get update 
apt-get dist-upgrade 

 
Posted by 훅크선장
, |
 http://kevtownsend.wordpress.com/2011/12/29/reaver-a-wifi-wps-cracking-tool/ 

공격 도구는 2주 전부터 공개되었고, 벌써 버전업이 빠르게 이루어지고 있습니다.
 http://code.google.com/p/reaver-wps/downloads/list 

WPS 취약점에 대한 상세 분석내용도 나왔습니다.
 http://sviehb.files.wordpress.com/2011/12/viehboeck_wps.pdf 

BackTrack에서 도구 설치 및 사용방법도 나왔습니다.
 http://www.theprojectxblog.net/setting-up-reaver-the-wifi-protected-setup-attack-tool/ 

아직, BackTrack 한글판에는 적용을 고려하고 있습니다. 도구의 안전성과 성능이 어느정도 되면,  넣는게 수순이 아닐까요??

아마도 BackTrack 5 R2 나 6 버전에는 포함되지 않을까 합니다.
 
Posted by 훅크선장
, |
http://verejun.blogspot.com/2011/05/ubuntu.html

패키지들은 패키지 툴을 이용해 설치하게 되는데 우분투에서 사용하는 패키지 툴에는 apt, dpkg, aptitude가 있다.
먼저 apt는 온라인 리포지토리에서 패키지를 다운로드받고 설치하는데 사용 된다. 이 때 보통 로컬환경(오프라인)상에서도 사용할 수 있지만 정상적으로 사용하기 위해서는 온라인 환경에서 사용하는 것이 좋다.
dpkg는 cd-rom이나 다른 디스크장치에 있는 .deb 파일을 제어하는 경우에 일반적으로 사용되며, dpkg 명령어는 시스템 소프트웨어에 대한 설정이나 설치 및 정보를 얻는데 사용되는 옵션을 가진다.
이제 각 패키지 툴에서 사용하는 명령어들을 하나하나 살펴보자.
1. apt
실질적으로 apt는 dpkg와 함께 동작한다. 하지만 필요한 소프트웨어의 검색, 다운로드, 설치, 업그레이드, 검사 등 대부분의 패키지 관리작업을 apt 단독으로 가능하다.
$ sudo apt-get update
:  /etc/apt/sources.list를 참조로 사용할 수 있는 패키지 DB를 업데이트 한다.
$ apt-cache search 키워드
: 패키지 데이터베이스 중 주어진 키워드를 대소문자 구분 없이 검색하여 키워드를 포함하는 패키지명과 해당 설명을 출력한다.
$ sudo apt-get install 패키지명
: 패키지명을 데이터베이스에서 찾아보고 해당패키지를 다운로드 받아 설치한다. 이 때 패키지의 신뢰성을 gpg키를 사용 검증한다.
$ sudo apt-get -d install 패키지명
: 패키지를 설치는 하지 않고 /var/cache/apt/archives/ 디렉토리에 다운로드 받는다.
$ apt-cache show 패키지명
: 주어진 패키지명에 해당하는 소프트웨어에 대한 정보를 본다.
$ sudo apt-get upgrade
: 설치 되어있는 모든 프로그램 패키지에 대한 최신 업데이트를 검사한 후, 다운로드 받아 설치한다.
$ sudo apt-get dist-upgrade
: 전체 시스템을 새로운 버젼으로 업그레이드 한다. 이때 패키지 삭제도 실시된다.
단, 일반적으로 사용되는 업그레이드 방법은 아님!
$ sudo apt-get autoclean
: 불안전하게 다운로드된 패키지나 오래된 패키지의 삭제.
$ sudo apt-get clean
: 디스크 공간 확보를 위해 /var/cache/apt/archives/ 에 캐쉬된 모든 패키지 삭제
$ sudo apt-get 옵션 remove 패키지명
: 해당 패키지와 그 설정파일을 삭제한다. (옵션에 --purge 를 넣으면 설정파일을 제외하고 삭제. 옵션 없을시 전부 삭제)
$ sudo apt-get -f install
: 깨어진 패키지를 위해 정상여부를 확인
$ apt-config -V
: 설치된 APT툴의 버전을 출력
$ sudo apt-key list
: APT가 알고 있는 gpg키 목록의 출력
$ apt-cache stats
: 설치된 모든 패키지에 대한 상태정보를 출력
$ apt-cache depends
: 패키지가 설치되어 있는지 여부에 관계 없이 그 의존성을 출력한다.
$ apt-cache pkgnames
: 시스템에 설치되어 있는 모든 패키지 목록을 보여준다.
2.dpkg
이 툴의 경우 APT보다는 낮은 수준에서 작업이 수행된다. APT는 우분투의 소프트웨어를 관리하기 위해 내부적으로 이 dpkg를 이용한다. 보통 APT명령 만으로 충분하지만... 시스템에 있는 특정 파일이 어떤 패키지에 포함되는지 등의 확인 작업을 수행하기위해 dpkg 명령이 필요한 것이다.
$ dpkg -C  .deb파일
: 주어진 .deb파일이 설치한 파일의 목록을 본다.(해당 파일이 있는 곳에서 실행하거나 파일명앞에 절대 경로를 붙여준다.)
$ dpkg -I  .deb파일
: 주어진 .deb파일에 대한 정보를 본다.
$ dpkg -P  패키지명
: 패키지에 대한 정보를 보여준다.
$ dpkg -S  파일명
: 파일명 또는 경로가 포함된 패키지들을 검색한다.
$ dpkg -l
: 설치된 패키지 목록을 보여준다.
$ dpkg -L  패키지명
: 이 패키지로부터 설치된 모든 파일목록을 볼수 있다.
$ dpkg -s  패키지명
: 주어진 패키지의 상태를 본다
$ sudo dpkg -i  .deb파일
: 주어진 파일을 설치한다.
$ sudo dpkg -r  패키지명
: 시스템에서 해당 패키지를 삭제한다. (단, 삭제시 파일들은 남겨둔다.)
$ sudo dpkg -P  패키지명
: 해당 패키지와 해당 패키지의 설정파일을 모두 삭제한다.
$ sudo dpkg -x  .deb파일  디랙토리
: 파일에 포함되어있는 파일들을 지정된 디렉토리에 풀어놓는다. 단, 주의 할점은 이명령시 해당 디렉토리를 초기화 시켜버리므로 주의하여야 한다!
3. aptitude
앞에서 배운 dpkg와 APT의 경우 제대로 사용하기 위해서는 좀더 많은 지식을 요구한다. 그에 비하여 aptitude의 경우 주요 패키지 작업 과정을 자동화하여 가능한 쉽게 작업할 수 있도록 해주므로 보다 쉽게 할 수 있다. 고로 보다 많이 사용하게 될 것이... 옳지만... 아직은 인터넷 상에서 APT나 dpkg를 사용한 패키지 설치 정보가 많다는 점에서... 장래에 많이 사용하게 될 듯하다^^
$ sudo aptitude
: 실행시 curses인터페이스로 시작된다. Ctrl+t를 사용하면 메뉴에 접근할 수 있으며, q키로프로그램을 종료 시킬 수 있다.
$ aptitude help
: 도움말 보기
$ aptitude search 키워드
: 해당 키워드와 일치하는 패키지를 보여준다.
$ sudo aptitude update
: APT리포지트로들로부터 사용 가능한 패키지를 업데이트 한다.
$ sudo aptitude upgrade
: 모든 패키지를 최신으로 업그레이드 한다.
$ aptitude show 패키지명
: 해당 패키지의 설치 여부에 관계 없이 주어진 패키지에 대한 정보를 보여준다.
$ sudo aptitude download 패키지명
: 해당 패키지를 설치하지는 않고 다운로드만 받는다
$ sudo aptitude clean
: /var/cache/apt/archives디렉토리에 다운로드되어 있는 모든 .deb파일을 삭제한다.
$ sudo aptitude autoclean
: /var/cache/apt/archives디렉토리에 있는 오래된 .deb파일을 전부 삭제한다.
$ sudo aptitude install 패키지명
: 해당 패키지를 시스템에 설치한다.
$ sudo aptitude remove 패키지명
: 시스템으로부터 주어진 패키지를 삭제 한다.
$ sudo aptitude dist-upgrade
: 모든 패키지를 가장 최신 버전으로 업그레이드 시킨다. 이때, 필요한 경우 패키지를 삭제하거나 추가 한다.
참고로, 위 내용 다 넘기고 요즘 우분투의 경우 '프로그램 > 추가/제거' 메뉴나 '시스템 > 관리 > 스넵틱스관리자' 에서 쉽게 패키지를 선택하고 설치하거나 삭제 할 수 있다. 아니면 .deb파일을 받아 마우스로 클릭만 해주면 자동으로 패키지 관리자가 실행되어 설치 하게 되어있다.
하지만, 위 내용을 알고 있어야 보다 깊은 단계로 나아갈 수 있고 또 보다 세부적인 관리, 추가, 삭제가 가능하기에 알아 두는게 좋다고 본다.
이 글은 http://tpholic.com/xe/5102649 에서 가져왔음을 밝힙니다.
 
Posted by 훅크선장
, |
http://www.powerofcommunity.net/

POC 2011에 참가합니다.
특별하게 발표는 하지 않습니다만,

대신 POC 2011 기념으로 BackTrack5 R1 GNOME 64bit 버전 한글화를 완료하였습니다.

POC 2011에서 배포되었던 GNOME 64bit 버전은 POC 웹사이트에서 받을 수 있습니다.

POC 웹사이트를 확인하시고,
http://www.powerofcommunity.net/pastcon_2011.html

직접 다운로드 링크는
http://powerofcommunity.net/poc2011/BT5R1-GNOME-64bit-KR-POC.iso


배경화면은 POC 아이콘을 이용한 바탕화면 그림을 사용하였습니다.
GNOME 버전의 한글입력기는 ibus를 사용하였습니다. (중국어와 일본어도 입력할 수 있습니다. - 언어 설정을 바꾸기만 하면 됩니다.)
추가적으로, Live CD에서도 VMware 기능을 다 사용할 수 있도록, VMware Tools(open-vm-tools 패키지)를 추가하였습니다.

Posted by 훅크선장
, |