딩굴댕굴

해킹 시연

by jennysgap

BOX

무작위로 이메일 수집

# msfconsole

> search collector

> use gather/search_email_collector

> set DOMAIN naver.com

> set OUTFILE naver.com.txt

> show options

> exploit


서비스 거부 공격이 발생한다면 가장 우선으로 일어나는 일들

1. 갑자기 트래픽양이 기하급수적으로 늘어난다.

2. 패킷 (PPS/Packet Per Second)의 수가 기하급수적으로 증가 하면서 특정 포트로 접속 수가 증가

3. 방화벽, IPS 등의 세션 수 증가가 감지

4. 시스템 장애가 일어나거나 CPU, 메모리와 같은 리소스의 사용량이 증가하면서 서버 과부화가 됨

https://www.youtube.com/watch?v=pTkclMJoQsA&feature=youtu.be%3Frel%3D0&vq=hd1080



https://www.youtube.com/watch?v=Ux1b8vv6YjQ

공공장소의 와이파이를 이용하는 것이 위험한 이유


☞스팸 메세지의 위험성 및 해킹 시연 영상☜

스팸 메세지를 받고난 후 어떤것이 가능한가, 영상에서는 피해자 pc를 스크린샷을 찍어 감시 할 수 있습니다.

그리고 명령 프롬프트를 피해자 pc에 관리자 계정으로 마음대로 칠수있습니다.

작업 관리자를 마음대로 삭제 또는 실행이 가능합니다.

마지막으로 윈도우 파일들을 관리자 권한으로 모두 볼수 있습니다.

여기서 중요한 것은 이외에도 할 수 있는 해킹 기법들은 많이 있지만 영상 시간이 너무 길어지는 탓에 많은 해킹 기법들을 

찍지 못 하였습니다.

예를 들어 웹캠,와이파이,피해자pc주변 컴퓨터들(좀비 pc인 셈 입니다.) 등을 더 추가 적으로 할수 있습니다.

이 취약점은 의외로 막기가 쉽고 간단합니다.


밑에 방법만 잘 따른다면 안심 까지는 하자 대신 해킹을 당하지 않을 거라고는 보장 할수 없습니다.

모바일은 HD화질로 보자!!(화질 깨지는건 어쩔수 없음....ㅠㅠ)http://youtu.be/byU5zWzOdtc

※이 영상은 실제 해킹 영상 이지만 가상으로 나의 컴퓨터를 해킹 하였기 때문에 아무런 법적 책임을 묻지 않는습니다.

만약, 이 영상을 보고 초등학생같이 따라 하거나 무단 배포시 법적 책임을 물게 될 것임을 꼭 알아두자

이 영상은 해킹에 무서움과 다양성 그리고 예방법을 알리려고자 제작 한것 입니다


*막는 방법*

알약이나,V3,노턴 같은 타 백신을깔아둔다.

크롬을 깔자 크롬은 왠만한 웹 바이러스,악성 프로그램 등을 막아주는 효과가 있습니다.

업데이트와 빽업을 자주 하자 빽업은 두달에 한번 정도는 꼭 해두는 것이 필수입니다.

안드로이드는 거의 대부분 스미싱 문자 메세지에 악성 코드가 담겨져 있습니다.

만일 이 악성코드가 스마트폰에 친입 한다면 엄청난 일이 벌어짐니다.

pc도 마찬가지입니다.

우선 가장 먼저 노림수가 되는 것은 무엇인가? ****.???사이트 아이디 비밀번호 그리고 그 pc와 스마트폰을 키로그(pc나 

스마트폰에서 타자를 모두 해커에게 넘기게 하는 프로그램),도청,강제원격 등으로 통장번호,개인정보,카드번호,집주소,주

민등록 번호등이 해킹 당할 수 있습니다.

안드로이드 예방법 무조권 링크로 된 문자는 의심하고 보자!

링크를 보낸 사람한테 이게 무슨 링크인지를 물어 보는 것이 제일 현명 하다 더 현명한것은 아예 링크를 눌르지 않는것입니다.



Youtube: http://youtu.be/Rq9H7hQfcY0

이 영상과 같이 사이트에 취약한것을 찾아 데이터베이스를 친입함으로써 

회원정보(id,password,email,phone)를 탈취 할 수 있으며 

사이트 회손(디페이스,어드민 계정 탈취) 이 가능합니다

반응형

'BOX' 카테고리의 다른 글

기술적인 내용 준비 사항  (0) 2017.01.17
공부  (0) 2017.01.16
SQL Injecton  (0) 2017.01.16
해커에 대한 정보를 공유하는 사이트  (0) 2017.01.16
모의해킹 관련 사이트 정리  (0) 2017.01.16

블로그의 정보

jennysgap

jennysgap

활동하기