내머리로 이해가 안가서 지피티 한테 물어봐도 뭔소린지 모르겠어
어떻게 해킹이란게 가능한지 모르겠네
나는 상대방 컴터 권한을 일부 가져오는 뭐 그런거라 생각했는데 사진파일 올리는 어떤 거에 허점을 어쩌구 해서 코드문을 삽입시켜서 실행시키게 어쩌구 인데
애시당초 코드문을 어떻게 삽입시켜서 실행시키는건지도 이해가 안가고..
코드문은 무슨 파이썬이라던가 무슨 관리자 cmd인가 그런데서 뭐 처넣어야 되는거 아녀 근데 어떻게 코드문을 삽입시키고 실행도 내가 시키고 아니애시당초 여기부터가 관리자 권한을 일부가져온형태가 아닝가 싶고 내 빡통으론 이해가 안가는데 쉽게 해킹원리가 뭔지 알려줄수 있나
- dc official App
해당 댓글은 삭제되었습니다.
그냥 지피티 한테 물어봤어요 대체 해킹이란게 뭐냐 이렇게 - dc App
xss같은거 보신거같은데, 이런건 잘 알려져서 웬만한곳에서 안통할껄요? 디시도 글 쓸때 일부 키워드나 특수문자 못쓰는게 이런걸 막은거구요. 저도 잘은 모르는데 요즘 해킹은 기술적 해킹보다 사회공학적 해킹이 대부분이라고 알고있음요. 통장 비번을 알아내서 돈 빼내기보단 보이스피싱같은 느낌으로 사용자가 잘못된 선택을 하도록 유도하는 등 - dc App
그럼 그냥 그럴듯한 사이트를 만들어서 개인정보를 받는 그런거 말씀하시나요? 그런거 말고 뭐 어디사이트를 해킹했다 이런건 대체 원리가 어찌되는건가요 취약점을 파악해서 어쨌다하는데 그런 게 뭔지 이해가 안가서요 정말 간단하게라도 어떤 개념인지 알고픈데 .. 빡통이라 - dc App
최신 시스템의 취약점을 알아내서 해킹하려면 뭐 멜트다운이나 이런거 전세계 석박사보다 더 빨리 알아내서 응용하지 않는이상 힘들듯요. - dc App
@빡통(121.146) 사이트해킹도 잘 알려진 방법중에 sql injection같은거 있는데, 이것도 요즘 먹힐만한곳 거의 없을거고요. 글고 ssh서버 오픈하고 로그따보면 아시겠지만 열자마자 ssh로그인 요청이 무수히 많이 옵니다 걍 브루트포스로 뚫는 방법도 있고 이거 따이면 걍 끝남요. 또 서버 프레임워크의 기본동작중에 이상한것들 응용해볼수도있고 몇년전쯤에는 log4j인가 이런 국룰 라이브러리에 문제가 있어서 털리는경우도 있고요 - dc App
@빡통(121.146) 예전에는 어디 서버중에 http 파라미터로 셸 명령 보내면 실행해주는 엔드포인트가 있는 서버도 있던거 같은데 이런건 서버관리자가 개멍청한거도 맞지만 이런 엔드포인트 유출되면 ssh털린거나 마찬가지기도 하고요 - dc App
@빡통(121.146) 글고 거의 매일 cve 취약점이 나올겁니다. 저도 멍청해서 하나도 제대로 본적 없는데 궁금하시면 검색해봐도 좋을듯요 - dc App
@ㅇㅇ 알려주셔서 감사합니다 그런데 제가 용어를 모르는 노베이스 빡통이라 제가 알고자했던것은 정말 어떤 원리인지 쉬운 비유나 예시를 통해 해킹원리를 이해하고팠던거라서요 ㅠ 주신답변바탕으로 조금이라도 이해해보려면 답변들 ai 한테 분석요청해서 하나하나씩 공부해봐야겠어요 답변주셔서 감사합니다 - dc App
간단하게 생각하면 다른 컴퓨터에서 내가 원하는 프로그램을 실행시키는 행위 자체를 해킹이라고 부름 그 프로그램이 비트코인을 채굴하는 프로그램일 수도 있고, 그 컴퓨터에 있는 모든 데이터를 내 컴퓨터로 전송시키는 프로그램일 수도 있겠지 그러니 해킹이란, 내가 원하는 프로그램을 어떻게 다른 컴퓨터에서 강제적으로 실행시키게 할지 방법을 찾는 것이다 라고 생각하면 됨 이 방법을 취약점 이라고 부름 취약점은 되게 다양함. xss나 sqlinjection도 그 중 일부지.
감사합니다 여기까지는 제가 이해가 되는데 사실 어떻게 하냐? 그런게 어떻게 수행될수 있는거지? 를 이해하고싶은거 같아요 결국 사례 공부를 할수 밖에 없나 싶기도 하구요.. 간단한 비유로 설명될 사이즈인지 제가 잘몰라서.. 요청을 드려본거 같아요 - dc App
해당 댓글은 삭제되었습니다.
@ㅇㅇ(223.28) 링크 까지 주셔서 너무 감사해요 사실 입력의 요지를 주는 해킹도 제가 이해를 못해서 좀더 공부를 해야할듯하네요 전진짜 프로그래밍 노베이스라서요 입력요지를 줘도 아이디 패스워드 뭐 어떠한 파일 이런게 어떻게 권한자의 백엔드? 그런 코드적고 코드를 실행시키는 거기에 내 입력이 영향을 줄수 있는지에대한 이해 레벨도 안되서요 약간 초뉴비입장서는 뭐야 게임속채팅만으로 게임 특정부분 해킹이돼? 좀오바스럽게 돈복사가돼? 어떻게 이게말이돼? 이런 수준이라.. - dc App
@ㅇㅇ(223.28) 아하 감사합니다 뉴비의 맘으로 해킹 역사를 털어보겠습니다 - dc App
@ㅇㅇ(223.28) 천사 유동님 감사합니다 교차검증 명심할게요 알려주신 사이트도 잘 이용하겠습니다 ! - dc App
어떻게 시행될 수 있는지가 간단한 비유로 이해되기는 어려움 보안 취약점마다 방법이 너무 달라서 그냥 어떤 케이스가 있었나요? 제일 유명한건 뭔가요? 라고 물어보면 친절하게 알려줄거임
그렇군요 케이스별로 달라 단순하게 한 말로 압축하기가 힘든거였군요 케이스별로 좀 알아보겠습니다 감사합니다 - dc App
게임 채팅창에 /find [username]을 치면 그 유저 정보를 보여준다고 하면SEL@@ECT * FR@@OM users WHE@@RE name = {username}이런 쿼리를 서버에서 실행하는데이렇게 유저가 입력한 내용이 그대로 명령어로 쓰이는 경우엔 내용 그 자체가 명령어의 일부기 때문에공격자가 이런식으로/find user1'; UPDA@TE users S@ET gold= 99999 WHE@RE name = 'user1'; --작성하면SELEC@T * FR@OM users WH@ERE name = 'user1';UPDA@TE users SET gold = 99999 WHE@RE name = 'user1'; --';이런 쿼리를 실행하게 돼서 삽입실행이 된다는거임
답변 감사드립니다 빡통이 이해한바론 삽입실행의 여지를 아예 줘서 생기는 문젠거군요 프로그래밍 방식을 달리하거나 하면 이를 막을수 있는거구요 아님 저렇게해도 저장경로? 실행경로? 를 좀 놔누고 바꾸면 예방? 되는 그런거고..맞나모르겠네요 일단 감사드립니다! - dc App
해킹도 대상에 따라 접근 방법이 다 다름 웹해킹인지 시스템해킹인지 기타 등
심지어 소리로도 해킹할수 있음. 저번에 어떤 보안회사가 소리 이용해서 노트북 암호로 잠궈놓은거 풀었음