본문 바로가기

tryhackme

(6)
[TryHackMe] Anonymous 문제풀이 안녕하세요 이번에 풀어볼 문제는 Anonymous 입니다. https://tryhackme.com/room/anonymous AnonymousNot the hacking grouptryhackme.com 일단 Anonymous의 첫번째 문제인question1 : Enumerate the machine. How many ports are open?이에 대해 알기 위해 NMAP을 사용해봅시다. 사실 이번에 보안 포트폴리오 강화할겸 취약점 자동화 분석기를 python으로 만들고 있습니다. 얼렁뚱땅 작동은 하는데 개발 요구조건을 많이 충족하지 못하여 이에 대한 글은 추후에 쓰겠습니다. 일단, 이렇게 취약점 분석이 완료되었고 결과를 살펴봅시다. 이렇게 우리는 21(FTP), 22(SSH), 139, 445(..
[TryHackMe] Mr Robot CTF 문제풀이 안녕하세요 이번에 풀어볼 문제는 Mr Robot CTF 입니다. https://tryhackme.com/room/mrrobot Mr Robot CTFBased on the Mr. Robot show, can you root this box?tryhackme.com There are 3 hidden keys located on the machine, can you find them?이번 문제에서 할 일은 3개의 key를 찾는 것입니다. 일단 우선 nmap을 이용하여 targetIP를 대상으로 scan을 진행합니다.  1) -A (Aggressive Scan(- OS 탐지 2) -T4 (Timing Template)- 스캔 속도 조절로 T0(느림)~ T5(가장 빠름) 중에 설정 3) -p- (All Port..
[TryHackMe] Relevant 문제풀이 안녕하세요. 이번에 풀어볼 문제는 Relevant 입니다.https://tryhackme.com/room/relevant TryHackMe | Cyber Security TrainingTryHackMe is a free online platform for learning cyber security, using hands-on exercises and labs, all through your browser!tryhackme.com 우선 처음에는 nmap으로 target IP를 scan해봅시다.nmap -A -sV -sC -T4 -p-  -A : Aggressive scan 모드르 사용하여 다양한 탐지 기능을 활성화합니다. 여기에는 운영 체제 감지, 서비스 버전 감지, 스크립트 실행 등이 포함됩니다. -sV..
[TryHackMe] Basic Malware RE 문제풀이와 Ghidra를 이용한 reversing 안녕하세요. 이번에 풀어볼 문제는 Basic Malware RE 입니다.https://tryhackme.com/room/basicmalwarere TryHackMe | Cyber Security TrainingTryHackMe is a free online platform for learning cyber security, using hands-on exercises and labs, all through your browser!tryhackme.com 문제 1. This executable prints an MD5 Hash on the screen when executed. Can you grab the exact flag? 목표 : strings1.exe_ 실행 파일이 출력하는 MD5 해시의 원본 문..
[TryHackMe] Silver Platter 문제풀이 안녕하세요 이번에 풀어볼 문제는 Silver Platter입니다. https://tryhackme.com/r/room/silverplatter Silver PlatterCan you breach the server?tryhackme.com 처음에 주어진 자료는 타겟의 IP이고 목표는 타겟의 서버의 유저와 root에 위치한 파일 확보문제입니다. 우선 타겟 IP를 상대로 nmap을 이용하여 지정된 IP 주소에 대해 포트 스캔 및 서비스 탐지를 수행하며, 결과를 파일에 저장합니다.-sC의 경우 Nmap의 기본 스크립트를 실행하여 서비스 버전 검출, 취약점 탐지, 기본 인증 확인, 기타 정보 수집과 같은 추가 정보들을 수집합니다.-sV의 경우 각 열린 포트에서 실행 중인 서비스의 이름과 버전을 식별합니다.-oN..
[TryHackMe] Enumeration & Brute Force 문제풀이 안녕하세요.정말 오랫만에 보안관련 게시물로 찾아뵙게 되었습니다. 보안에 대해 요즘 정말 많은 생각들을 해왔고 하고 싶은 말이 많지만아직까지도 고민에 빠져있으니 각설하고 문제 풀이를 시작하겠습니다. https://tryhackme.com/r/room/enumerationbruteforce Enumeration & Brute ForceEnumerate and brute force authentication mechanisms.tryhackme.com  이제부터 7개의 Task로 이루어진 Enumeration & Brute Force 문제를 풀어보겠습니다. Task 1. IntroductionEnumeration & Brute Force 문제에 대한 소개와 문제를 풀기위한 세팅법에 대한 내용입니다. 우선 St..