IT 57

windows 내장 tool Certutil 활용하여 Hash 산출하기

늦은 새벽에 보안회사에 일하는 후배가 연락이 왔습니다. 상황을 들어보니 특정 파일에 대해 Hash 산출하여 무결성을 검증 해야하는데 PC가 고립망이라 인터넷이 안되고 USB보안이 걸려 Hash 산출 프로그램을 사용 할 수 없는 상황이었습니다. windows에 내장된 Certutil 사용법을 알려주었고 해결되었습니다. 보통 Hash를 산출할때 HashCalc툴등을 많이 사용합니다. 하지만 프로그램이 없거나 고립망을 사용하는 경우 windows 내장툴을 활용하여 산출이 가능합니다. Certutil 사용법 cmd 창을 실행하여 아래와 같이 명령어를 입력하면 Hash 산출을 바로 확인 할 수 있습니다. certutil -hashfile 경로(파일을 끌어서 cmd창으로 이동하면 경로 자동지정) 해쉬함수 대문자로 ..

2020 HM CTF Write-up Q.54

휴가기간에 2020 HM CTF 대회에 참여했지만 개인적인 일로 인해 중도 포기를 했습니다. 아쉬운 마음에 기억나는 문제 풀이를 해보겠습니다. 본 풀이 방법은 모든 시도 방법을 기술 한 내용으로 답을 찾아가는 과정이라 답과 관련 없는 부분 진행까지 포함 되어 있습니다. 2020 HM CTF Write-up Q.54 정확한 문제 문구는 기억나지 않지만 아래와 같았던걸로 기억합니다. ----------------------------------------------------------------------- 문제 : 마약사범 관련하여 입수된 파일에서 계좌번호를 찾아라 계좌번호 형식 : 000 - 0000 - 0000 --------------------------------------------------..

인터넷보안관리사 합격 후기

인터넷보안관리사 합격 후기 인터넷보안관리사는 2016년도에 신설된 자격증이며 내가 무엇보다도 취득해본 이유는 시험이 실기시험밖에 없다는 것이다. 인정면을 떠나서 성취감 목적으로 17년도 초반에 응시 해서 합격한 시험이다. 주관은 네트워크관리사를 주관하는 한국정보통신자격협회에서 주관하며 자세한 사항은 http://www.icqa.or.kr/advice/sa02.aspx 위 사이트에 접속해서 정보를 보면 된다. 비용은 실기 시험만 응시 78000원이며 위와 같이 주로 리눅스 및 윈도우 취약점에 관한 내용이다. KISA에서 배포한 주요기반시설 취약점가이드에 대한 내용이다. * 시험 응시 및 준비 방법 참고 했던 자료 : 1.KISA 주요기반시설 취약점가이드( 사실 직장 메인 업무가 이쪽이라 많이 거의 보지 않..

IT/자격증 관련 2017.12.03