본문 바로가기

보안14

iOS 버전별 기기별 호환 탈옥툴 조회, 펌웨어 조회 - appledb.dev iOS탈옥툴도 여러가지이며 각 탈옥툴마다 지원하는 iOS버전도 다르다. 현재 iOS 최신버전은 어떤 탈옥 툴을 지원하는지 잘 정리해 두는 사이트가 있어 소개 해본다. https://appledb.dev AppleDB | AppleDB appledb.dev appledb.dev에서는 애플기기별 펌웨어 정보도 모아둔다. 이렇게 12.5.6 최신버전으로 올린 내 아이폰6도 탈옥할 수 있는 툴이 있음을 알 수 있었다. 2022. 10. 13.
정보보안 강의 오리건 주립대 장영진 교수님 오리건 주립대 장영진 https://www.unexploitable.systems/ https://www.youtube.com/channel/UCFaDwP_8K4D1stmfmbO76xg/videos Yeongjin Jang I am a hacker-in-residence at Oregon State University, where I work as an Assistant Professor of Computer Science. This channel is for publishing lectures/tutorials or other videos that would be helpful to students who study computer systems/systems securi www.youtube.com 2022. 10. 9.
아이폰 탈옥하기 (iPhone Jailbreak with unc0ver, Altstore) 어쩌다보니 iOS 보안쪽 프로젝트를 하게 되면서(보안을 벗어나나..싶었는데..) 가장 먼저 필요한 것이 바로 탈옥된 아이폰이다. 탈옥된 아이폰이 있어야 여러가지 취약점 테스트, iOS 시스템의 내부 구조들을 볼 수 있기 때문이다. 아이폰를 꽤 오래 사용하고 있음에도 단 한번도 아이폰을 탈옥시킨 적이 없었다. 내 정보가 들어있는 아이폰의 보안을 무너뜨리기 싫었기 때문이다. 때문에 이번 작업은 나도 처음이다. 주의- 함부로 따라하지 마세요. 0. itunes & icloud 설치 최신 itunes를 설치하자.(마이크로소프트 스토어에서는 설치하지 말고..) https://www.apple.com/kr/itunes/ iTunes 최신 macOS가 음악, 영화, TV 프로그램, 팟캐스트, 오디오북, 그 밖에 다양.. 2022. 10. 6.
Metasploit Framework 설치하기 / CentOS7 이번 포스트에서는 Metasploit Framework를 CentOS7에서 설치하는 법을 알아보겠습니다. Metasploit은 Rapid7에서 개발되고 취약성 점검, 침투 테스트등에 이용되는 보안 프로젝트입니다. 1. Metasploit 인스톨러를 다운로드 curl 명령어를 사용하여 Metasploit 인스톨러를 다운로드 받습니다. curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall 다운로드된 인스톨러에 실행권한을 줍니다. chmod +x msfinstall 다음 인스톨러를 실행합니다. ./msfi.. 2020. 11. 4.
자바스크립트(javascript) 난독화 사이트 자바스크립트는 프론트엔드에서 주로 실행되는 코드로 스크립트이기 때문에 외부에 노출되기 쉽다. 또 외부에 노출 되면 로직이 노출되어 악용되거나 기술이 유출 되기 쉽다. 때문에 때로는 javascript를 난독화 해야할 때가 있는데 이러한 난독화를 웹에서 해주는 사이트가 있어 소개한다. https://obfuscator.io/ JavaScript Obfuscator Tool What is this? This tool transforms your original JavaScript source code into a new representation that's harder to understand, copy, re-use and modify without authorization. The obfuscated .. 2019. 11. 21.