전체 글
-
2025년 취뽀까지의 회고록LIFE 2026. 3. 1. 23:35
빡공팟(25.1.8 ~ 25.4.7) 전역 직전에 빡공팟 디지털 포렌식 트랙을 시작했다.빡공팟은 정보보안·해킹 분야의 실무 중심 온라인 스터디로, Business H4C가 운영하는 교육 프로그램이다. 이름 그대로 ‘빡세게 공부하는 파티’의 줄임말이다. 시스템 해킹, 리버싱, 웹 해킹, 디지털 포렌식, 악성코드 분석을 다루며, 최근에는 하드웨어 해킹과 개인정보보호법 트랙도 개설된 것 같다. 운영 방식은 단순 이론 과제에 그치지 않고 실습 중심으로 진행된다. 주차별 미션을 수행하는 자율형 서바이벌 스터디 형태이며,각 과제가 끝날 때마다 트랙 멘토들의 리뷰와 함께 ‘통과’ 또는 ‘실패’ 평가를 받는다. 실패가 일정 횟수를 넘기면 탈락하게 되고, 최종 수료시험까지 통과해야 수료증이 발급된다.시험을 통과하지 못..
-
Cyberdefenders - Silent Breach LabCTF/CyberDefenders 2025. 7. 3. 14:06
1. Case Overview:The IMF is hit by a cyber attack compromising sensitive data. Luther sends Ethan to retrieve crucial information from a compromised server. Despite warnings, Ethan downloads the intel, which later becomes unreadable. To recover it, he creates a forensic image and asks Benji for help in decoding the files.Q1. What is the MD5 hash of the potentially malicious EXE file the user dow..
-
-
MITRE ATT&CK - ReconnaissanceIncident Response/MITRE ATT&CK 2025. 5. 11. 06:28
2025.05.09 - [Incident Response/MITRE ATT&CK] - MITRE ATT&CK란? MITRE ATT&CK란?서론: 왜 MITRE ATT&CK가 필요한가?사이버 공격은 더 이상 단일 벡터나 단순한 악성코드로 설명되지 않는다. 오늘날 공격자들은 정찰에서 침투, 권한 상승, lateral movement, 데이터 유출, 시스템 파괴까infosec-noh.tistory.com 1. 서론현대 사이버 공격의 정교함은 악성코드의 복잡성이나 네트워크 침투 기술의 고도화에만 기인하지 않는다. 실제 침해사고 분석 결과를 종합해보면, 고도화된 위협 행위자는 기술적 실행 단계 이전에 정찰(Reconnaissance) 작업을 장기간 수행하며 전략적 기반을 구축하는 경향을 보인다. 이 정찰 단계는..
-
MITRE ATT&CK란?Incident Response/MITRE ATT&CK 2025. 5. 9. 00:08
MITRE ATT&CK가 필요한가?사이버 공격은 더 이상 단일 벡터나 단순한 악성코드로 설명되지 않는다. 오늘날 공격자들은 정찰에서 침투, 권한 상승, lateral movement, 데이터 유출, 시스템 파괴까지 수많은 단계와 기술을 조합해 목표를 달성한다. 보안 담당자 입장에서는 이러한 다단계 공격 흐름을 단편적인 경보(Alert)나 로그만으로는 이해하기 어렵다.MITRE ATT&CK는 바로 이 문제를 해결하기 위한 공격자 중심의 프레임워크이다. 이 프레임워크는 실제 공격자들이 사용하는 전술(Tactics), 기술(Techniques), 절차(Procedures)를 표준화하고 정리함으로써, 보안 분석가가 침해 행위를 더 구조적으로 이해하고 대응할 수 있도록 돕는다.1. MITRE ATT&CK의 탄생M..
-
Cyberdefenders - KrakenKeylogger LabCTF/CyberDefenders 2025. 5. 7. 18:52
1. Case Overview:An employee at a large company was assigned a task with a two-day deadline. Realizing that he could not complete the task in that timeframe, he sought help from someone else. After one day, he received a notification from that person who informed him that he had managed to finish the assignment and sent it to the employee as a test. However, the person also sent a message to the..
-
CorporateSecrets LabCTF/CyberDefenders 2025. 4. 21. 18:41
해당 문제는 CyberDefenders의 CorporateSecrets Lab 문제에 대한 풀이입니다Q1. What is the current build number on the system?FTK Imager를 통해 SOFTWARE를 추출하고 Registry Explorer로 열어 Current Version-Current Build Number를 보면 확인 할 수 있다.Q2.How many users are there?FTK Imager에서 Users를 확인하면 사용자를 확인 할 수 있다.Q3.What is the CRC64 hash of the file "fruit_apricot.jpg"?CRC-64 hash cheksum이라 검색해보니 Toolkit Bay 사이트를 확인할 수 있었다.Q4. Wha..
-