www.dailysecu.com/news/articleView.html?idxno=117327

 

(영상) 테슬라 모델X 전자 제어 장치 몇 분만에 해킹 - 데일리시큐

“우리는 테슬라 모델X의 열쇠 고리를 무선으로 손상시키고 이를 완전히 제어할 수 있었다. 이후 유효한 잠금 해제 메시지를 얻어 차의 잠금 장치를 풀 수 있었다.”테슬라 모델X의 전자 제어 장

www.dailysecu.com

 

'News' 카테고리의 다른 글

twitter iOS News  (0) 2020.12.07
[News] DNS Cache Poisoning  (0) 2020.12.06
credit card PayPal forms  (0) 2020.12.06
supply chain attack  (0) 2020.11.19
Researchers Publish PoC for Docker Escape Bug  (0) 2019.11.26
블로그 이미지

wtdsoul

,

credit card PayPal forms

News 2020. 12. 6. 16:15

www.bleepingcomputer.com/news/security/credit-card-skimmer-fills-fake-paypal-forms-with-stolen-order-info/

 

Credit card skimmer fills fake PayPal forms with stolen order info

A newly discovered credit card skimmer uses an innovative technique to inject highly convincing PayPal iframes and hijack the checkout process on compromised online stores.

www.bleepingcomputer.com

 

'News' 카테고리의 다른 글

[News] DNS Cache Poisoning  (0) 2020.12.06
테슬라 모델X 전자 제어 장치 해킹 관련  (0) 2020.12.06
supply chain attack  (0) 2020.11.19
Researchers Publish PoC for Docker Escape Bug  (0) 2019.11.26
Bad Binder: Android In-The-Wild Exploit  (0) 2019.11.25
블로그 이미지

wtdsoul

,

www.nartac.com/

 

Nartac Software - Home Page

Welcome to Nartac Software, home of IIS Crypto, the effortless way to secure SSL/TLS in Windows. New features include: Advanced Settings Advanced tab for additional registry settings Backup Registry Backup the current registry settings New Templates New St

www.nartac.com

 

'경로 및 정보' 카테고리의 다른 글

Memory Descriptor List  (0) 2020.12.09
Subdomain Finder URL  (0) 2020.12.06
FTP 클라이언트 능동형 설정 관련  (0) 2020.11.20
크롬 UTF 인코딩 확장  (0) 2020.11.08
Kubernetes Nginx Ingress Controller  (0) 2020.01.06
블로그 이미지

wtdsoul

,

lofty87.tistory.com/39

 

FTP 설치 (FileZilla 접속)

​1. vsftpd 설치 [root@localhost~]# yum install vsftpd 2. /etc/vsftpd/vsftpd.conf 환경설정 (yum vsftpd 설치시 기본경로) [root@localhost~]# vi /etc/vsftpd/vsftpd.conf > anonymous_enable=no (익명유..

lofty87.tistory.com

sssssssssssssssss.tistory.com/424

 

frp active 능동모드 passive 수동모드

파일 전송 프로토콜(File Transfer Protocol, FTP)은 TCP/IP 프로토콜을 가지고 서버와 클라이언트 사이의 파일 전송을 하기 위한 프로토콜이다. 파일 전송 프로토콜은 TCP/IP 프로토콜 테이블의 응용

sssssssssssssssss.tistory.com

 

 

'경로 및 정보' 카테고리의 다른 글

Subdomain Finder URL  (0) 2020.12.06
IIS Crypto 설정 툴(비영리)  (0) 2020.11.25
크롬 UTF 인코딩 확장  (0) 2020.11.08
Kubernetes Nginx Ingress Controller  (0) 2020.01.06
A Practical Attack Framework  (0) 2019.11.21
블로그 이미지

wtdsoul

,

DNS 캐시 포이즈닝 CVE

CVE 2020. 11. 19. 11:44

 

www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35790

 

KISA 인터넷 보호나라&KrCERT

KISA 인터넷 보호나라&KrCERT

www.boho.or.kr

 

 

'CVE' 카테고리의 다른 글

Zero To Logon, Domain  (0) 2021.08.25
MS Exchange Server 취약점 건  (0) 2021.03.11
trendmicro UAF  (0) 2020.11.19
SMB Ghost 취약점 분석(KISA)  (0) 2020.10.14
CVE-2020-1472 취약점 분석 글 (경로 참고)  (0) 2020.10.08
블로그 이미지

wtdsoul

,

m.blog.naver.com/PostView.nhn?blogId=chandong83&logNo=220919119436&proxyReferer=https:%2F%2Fwww.google.com%2F

 

apk 추출시 퍼미션 에러 해결하기

포켓몬 고(PokeMon Go)의 APK를 추출하다 보니 문제가 생겼다. 바로 퍼미션 문제! 일단 뭐 패키지 위...

blog.naver.com

 
(추가)

다음 명령어로 안드로이드 쉘에 접속한다.

$ adb shell

 

접속된 안드로이드 쉘에서 다음 명령을 실행하면 /system을 rw로 마운트 할 수 있다.

$ su -

# /system/bin/mount -o remount,rw /system

 

다시 read only로 바꾸려면 다음과 같은 명령어를 실행한다.

# /system/bin/mount -o remount,ro /system



출처: https://dcmru.tistory.com/2511061 [Everything is possible]

$ adb shell android $ cp /data/app/com.nianticlabs.pokemongo-1/base.apk /sdcard/

 

이제 복사할 수 있는 영역으로 넘어 간 것이다.
adb를 빠져나와 다음과 같이 명령을 실행하면 된다.

$ adb pull /sdcard/base.apk

 

본인도 갤럭시7이 테스트 기기인데 동일한 접근 제한이 걸려서 해당 방법으로 기기 내 파일을 추출함

 

cp /data/data/~~/~file~/ /sdcard

adb pull /sdcard/~file/ E:\test

블로그 이미지

wtdsoul

,

www.boho.or.kr/data/reportView.do?bulletin_writing_sequence=35798

 

KISA 인터넷 보호나라&KrCERT

KISA 인터넷 보호나라&KrCERT

www.boho.or.kr

 

블로그 이미지

wtdsoul

,

supply chain attack

News 2020. 11. 19. 10:59

www.welivesecurity.com/2020/11/16/lazarus-supply-chain-attack-south-korea/

 

Lazarus supply‑chain attack in South Korea | WeLiveSecurity

ESET research uncovers attempts to deploy Lazarus malware via a supply-chain attack that abuses genuine security software and stolen digital certificates.

www.welivesecurity.com

 

 

블로그 이미지

wtdsoul

,

trendmicro UAF

CVE 2020. 11. 19. 10:57

www.trendmicro.com/en_us/research/20/k/cve-2020-17053-use-after-free-ie-vulnerability.html

 

CVE-2020-17053: Use-After-Free IE Vulnerability

We analyze how CVE-2020-17053 was found and how it works.

www.trendmicro.com

 

 

 

'CVE' 카테고리의 다른 글

MS Exchange Server 취약점 건  (0) 2021.03.11
DNS 캐시 포이즈닝 CVE  (0) 2020.11.19
SMB Ghost 취약점 분석(KISA)  (0) 2020.10.14
CVE-2020-1472 취약점 분석 글 (경로 참고)  (0) 2020.10.08
Bitcoin Remote Dos CVE 2018  (0) 2020.09.06
블로그 이미지

wtdsoul

,

glow153.tistory.com/9

 

[UTF-8] 크롬에서 인코딩 깨질 때

크롬에서 갑자기 특정 페이지에서 인코딩이 깨지는 현상을 볼 수 있다. 그런데 인코딩을 바로잡으려고 해도 인코딩 변환 메뉴를 도저히 찾을 수가 없다. 조금 검색해보니까 55버

glow153.tistory.com


https://chrome.google.com/webstore/detail/set-character-encoding/bpojelgakakmcfmjfilgdlmhefphglae

 

Set Character Encoding

Provide right-click menu to manually set character encoding for web pages.

chrome.google.com

 

'경로 및 정보' 카테고리의 다른 글

IIS Crypto 설정 툴(비영리)  (0) 2020.11.25
FTP 클라이언트 능동형 설정 관련  (0) 2020.11.20
Kubernetes Nginx Ingress Controller  (0) 2020.01.06
A Practical Attack Framework  (0) 2019.11.21
정보 공유 및 정리(?)  (0) 2019.11.21
블로그 이미지

wtdsoul

,