본문 바로가기

정보보호대학원에서 배운 것들 안녕하세요. 시스템해킹을 공부하지 못해 잃어버렸던(?) 감각을 찾으려 최근 pwnable.xyz 문제들을 푸는 중인데 옛날 생각나고 재밌네요. 50점짜리 문제들은 30분정도 보면 다 푸는 것들이라 자신감도 생기구 ㅋㅋㅋ 여튼.. 제가 고려대학교 정보보호대학원의 연구실에서 배웠던 것들을 적어보려 합니다. 저는 연구실에서 생활하는 동안 불만이 너무 많았어요. '대학원에 가면 심화된 보안 공부를 배울 수 있을 것이다', '해커들이 많은 연구실이니 해킹 관련한 연구도 많이 하겠지?' ..라는 제 생각과는 다르게 이것저것 다 하는 연구실처럼 느껴졌거든요. 제가 연구실 지원하기 전에 목표했던 건 해킹의 심화학습이었고 저희 연구실에 들어왔던 BoB 출신, 혹은 해킹에 관심있는 친구들은 대부분 저와 비슷한 목표를 가지.. 더보기
다시 시작 졸업 후, 보안 공부를 어떻게 해야할 지 방향을 잘 못잡았습니다. 제가 공부했던 SANE 연구실에서는 시스템해킹 이라는 좁은 범위의 분야가 아닌 '정보보안'이라는 거대한 틀 안에서 위협을 어떻게 체계적으로 식별 및 분석해야 하는 지를 배웠거든요. 기존(연구실 가기 전)에 제가 공부하던 방식과 완전 달라서 처음에 연구실 적응하기 너무 어려웠지만.. 졸업 후 생각해보니 얻은 게 굉장히 많았네요. (김승주 교수님! 정말 감사합니다. 연구실에서 갈굼당하는 동안 교수님이 너무 미웠지만 ㅋㅋㅋㅋㅋㅋ 이게 다 저희를 위한 것이라는 걸 깨달았네요.) 보안 기술자들의 현실도 살짝 알게 되었구요. .. 요즘에는 보안 분야를 넓게 공부하며 저의 주 분야였던 시스템 해킹을 다시 시작하게 되었습니다. 해외 진출을 위해 영어회화.. 더보기
[잠깐메모..] ubertooth-one, gattacker를 이용한 블루투스 해킹 오랜만에 글씁니다. 블로그 관리할 시간이 나질 않네요.. ㅜㅠ 여러분이 댓글 남겨주신거 정성스럽게 답글 남겨드리고는 싶은데 상황이 여의치 않아요 '-'.. 아마존 에코 취약점분석 중인데, 결과가 좋으면 여기에도 꼭 공유하도록 하겠습니다. 아래 메모한 건 다음에 더 예쁘고 자세하게 써놓을게요. 지금은 급하게 메모한 것만 갈겨놓겠습니다. BLE 해킹 환경 세팅하기 환경세팅한 OS : 우분투 14.04 64bit 참고사이트 : https://blog.attify.com/hacking-bluetooth-low-energy —> 블루투스 해킹을 스텝 별로 나누어 설명 https://nodejs.org/en/download/package-manager/#debian-and-ubuntu-based-linux-dist.. 더보기