본문 바로가기

분류 전체보기

[디지털 포렌식 전문가 2급] 실기 시험 문제 국세청은 모 기업에서 직영점들에게 POS 데이터를 조작하라는 지시를 내려 비자금을 조성한다는 첩보를 입수, 모 기업의 직영점 A와 B를 압수 수색한다.직영점 A에서는 별다른 조작 흔적을 발견하지 못하였지만, 직영점 B에서 압수수색을 진행하는 과정에서 소파밑에서 USB 하나를 발견한다. 하지만 분석 컴퓨터는 해당 USB를 인식하지 못하였다.당신은 국세청 소속의 포렌식 전문가로 해당 USB를 복구하여 모 기업에서 직영점들에게 지시한 내용 증거와 POS 데이터를 조작한 증거를 찾아라. * 보고서의 수신처는 시험관리본부장으로 하라. 1. 디지털 포렌식 전문가가 현장에 도착하면 해야 할 일은? 2. 간혹 법정에서 상대 측 변호인이 증거의 무결성 훼손을 주장 할 때가 있다. 다음 두 경우에 관련하여 증거의 무결성을.. 더보기
[생각] 토렌트 최초 유포자를 어떻게 검거 할까? 요즘 개인적으로 많은 일들을 하고 있지만, 가장 흥미롭게 하는 일은 역추적에 관한 연구를 하는 일이다. 특히 "Tor 네트워크 내에서 어떻게 역추적을 할까?" 라는 생각으로 많은 시간을 보내곤 한다. 아직까지는 뾰족한 묘수를 내지 못하고 있지만, 조만간 생각 해 낼거라는 생각이 든다. 무튼 이번 글에서는 이런 역추적 생각을 하던 중 알아낸 재밌는 이야기를 풀어보고자 한다. 요즘 수사기관에서 아동 포르노와 성인물, 불법 다운로드 및 공유에 관해서 굉장히 촉각을 세우고 여러 사람들을 검거하고 있다. 수사기관들은 어떻게 최초 유포자를 찾아낼까? 필자는 여러가지 가정을 생각 해 보았다.(실제로는 어떻게 추적하여 검거하는지 필자는 알지 못하므로 하나의 필자가 제시하는 가정일 뿐이다.) 0x01. 생각해본 수사방법.. 더보기
[디지털 포렌식 전문가 2급] 최종 합격! 국가공인이 되어 이번년도에 첫 번째로 시행을 하길래 시험을 한번 봐 보았습니다. 기회가 된다면 공부 방법등과 실기 문제를 복원해서 올려보도록 하겠습니다. p.s - 개인적으로 연락 주시면 알려드려요 ^^ 더보기
'디지털 포렌식의 세계' 2013년 문화체육관광부 우수학술도서 선정! 제가 집필한 '디지털 포렌식의 세계' 책이 문화체육관광부가 선정한 2013년도 우수학술도서로 선정되었습니다. 다시 한번 많은 관심과 구매(?) 감사합니다 :) 문화체육관광부에서 800만원 어치의 책을 구매 해 전국 도서관에 배부한다고 하니 대부분 도서관에서 접하실 수 있으실 듯 합니다. 아래는 원 문서입니다. 더보기
OverTheWire Natas All Clear 오랜만에 워게임을 풀어볼까하여 여러 사이트를 돌아니던 중에 시스템 해킹 워게임만 있을 줄 알았던 OverTheWire 사이트에 웹 해킹 워게임이 있어 한번 풀어보았다. 난이도는 어렵지 않아 하/중 정도 되는 것으로 생각이 된다. 웹 해킹 초급자들이 풀어보면 웹 해킹의 감을 잡는데 좋을 것으로 생각이 된다. 문제의 접속은 다음과 같이 하면 된다. - http://natasX.natas.labs.overthewire.orgX : Level Number계정은 NatasX, 비밀번호는 문제를 풀면 다음 레벨 계정의 패스워드가 주어지므로 해당 패스워드로 접속하면 된다. - p.s : 모든 패스워드는 /etc/natas_webpass/natasX 에 존재한다. [Natas0]Username: natas0Passwo.. 더보기