본문 바로가기

침해 대응 & CERT4

IOT, Shodan IOT 정의 •사물인터넷 / Internet of Things 의 약어 •사물에 센서, 소프트웨어, 네트워크 장비를 구축하여 각종 사물을 무선으로 상호 연동하는 기술 IOT 활용 •스마트 홈 스마트 조명: 조명을 원격으로 제어하거나 자동화 스마트 보안 시스템: 카메라, 도어락, 센서를 통해 집의 보안을 모니터링하고 원격으로 제어 스마트 가전제품: 냉장고, 에어컨, 세탁기 등의 가전제품을 원격으로 제어하거나 에너지 소비를 최적화 •교통 자율 주행 자동차: 센서 및 IoT 기술을 활용하여 운전자 없이 자동차를 주행, 교통 안전과 효율성을 향상 주차 관리 시스템: 주차장에서 빈 공간을 감지 •건강 관리 웨어러블 기기: 스마트 워치 및 헬스 밴드와 같은 웨어러블 기기를 통해 심박수, 운동량, 수면 패턴 등을 모.. 2024. 2. 19.
Google hacking 실습 개인정보 intitle:"index of" intext:경력 "filetype:xls "계좌번호" 계좌번호와 관련된 excel 파일 검색 •filetype:xls "국민은행“ 계좌번호와 관련된 excel 파일 검색 금융정보 •intitle:"index of" intext:금융 계좌번호와 관련된 excel 파일 검색 페이지 접속 •inurl:admin.asp admin,.asp가 포함된 url 검색 대외비 •intext:대외비 filetype:pdf 2024. 2. 19.
Google hacking Google hacking •웹 사이트가 사용하는 구성과 컴퓨터 코드에 보안 구멍을 찾기 위해 google 검색과 기타 google 응용프로그램을 사용하는 해킹 기술 (위키백과) •구글 검색 엔진을 사용하여 웹상에서 취약점을 찾는 행위 • 보안 전문가, 시스템 관리자 등이 웹사이트와 서버의 취약점을 찾고 해결하는 데 사용. 하지만 악용될 수 있는 위험이 있음 •구글엔진에서 검색연산자를 이용하여 정보를 필터링하여 정보를 수집하는 기술 •구글은 봇이 수집하는 데이터를 서버에 캐시상태로 저장 → 웹 페이지가 삭제되어도 오랜 시간 동안 정보가 검색에 노출 •웹 사이트의 특정 리소스를 차단하지 않는 이상, 모든 웹 사이트의 정보를 검색가능 Google 검색연산자 1. intitle:"검색어" •제목에 특정 검색어.. 2024. 2. 19.
침해사고대응 (CERT) 의 업무 2024. 2. 7.