분류 전체보기(179)
-
[Dreamhack 드림핵] Baby-union Writeup
문제 링크 https://dreamhack.io/wargame/challenges/984 baby-union Description 로그인 시 계정의 정보가 출력되는 웹 서비스입니다. SQL INJECTION 취약점을 통해 플래그를 획득하세요. 문제에서 주어진 init.sql 파일의 테이블명과 컬럼명은 실제 이름과 다릅니다. 플래 dreamhack.io 문제 풀이 ' uid부분에는 위의 값을 대입해주고 union select table_name, null, null, null from information_schema.tables# upw부분에는 위의 값을 대입해준다. 칼럼 수가 4개임을 이용하는 것이다. 프롬프트에 입력하면 위와 같이 창이 뜬다. onlyflag가 flag값과 연관이 있어보이므로 다시 로..
2024.02.05 -
[논문 리뷰] 경찰 디지털증거분석관 역량모델 개발
*본 글의 모든 내용, 그림, 표 출처는 논문 원문에 있습니다. https://www-dbpia-co-kr.libproxy.dankook.ac.kr/pdf/pdfView.do?nodeId=NODE11505389 [출처] 오소정, 정준선, 조은별, 김기범. (2023). 경찰 디지털증거분석관 역량모델 개발. 정보보호학회논문지, 33(4), 647-659. 본 연구의 목적 : 경찰 분석관이 디지털포렌식을 수행하는데 필요한 역량을 도출하여 역량모델을 개발하고자 함 디지털증거분석관 역량모델 연구 방법 디지털포렌식 역량요소 도출절차 -선행연구에 기반한 분석관의 역량모델을 도출 -타당도 검증과 보완을 위해 현장전문가 대상으로 델파이 조사(Delphi Method)를 실시 *델파이 조사 : 쟁점 분야의 전문가를 대상..
2024.02.04 -
[논문 리뷰] 삼성 스마트폰 파일 공유 어플리케이션에 관한 디지털 포렌식 연구
*본 글의 모든 내용, 그림, 표 출처는 논문 원문에 있습니다. https://dcollection.korea.ac.kr/public_resource/pdf/000000277511_20240202162023.pdf [출처] 이상진. (2023). 삼성 스마트폰 파일 공유 어플리케이션에 관한 디지털 포렌식 연구. 고려대학교 대학원 파일 공유 시스템은 산업기말 유출과 같은 정보 유출로 이어질 수 있고, 음란물 등의 불법 자료 공유와 같은 범죄로 이어 질 수 있고, 이는 사회 전반적으로 큰 피해를 줄 수 있다. 따라서 모바일 기기를 사용하는 사용자 간의 파일 공유 행위를 입증할 수 있는 디지털 포렌식 관점의 분석의 필요성이 대두되었다. 본 연구에 사용된 기기 및 소프트웨어에 관한 정보는 다음 표와 같다. Ne..
2024.02.02 -
[논문 리뷰] 경찰 디지털 포렌식의 신뢰성과 전문성 향상 방안
*본 글의 모든 내용, 그림, 표 출처는 논문 원문에 있습니다. https://dcollection.korea.ac.kr/public_resource/pdf/000000277578_20240202153816.pdf [출처]김남명 and 권헌영. (2022). 경찰 디지털 포렌식의 신뢰성과 전문성 향상방안. 치안정책연구, 36(1), 313-342. 신뢰성을 확보하기 위해서 전문입회인의 역할과 필요성이 대두되었다. 전문입회인은 디지털 증거 압수과정을 직접 관찰하고 감시하여 디지털 증거의 진정성에 대해 법정에서 증언하고 현장에서 진정성에 위배되는 행위가 있으면 이를 지적하거나 감시하는 역할을 하는 사람이다. 따라서 디지털 포렌식에 대한 기술적인 지식이 없는 변호인의 역할을 보완하여 피압수자의 기본권을 보장하..
2024.02.02 -
[논문 리뷰] 해양디지털포렌식 체계 모델과 전문성 강화에 대한 연구
*본 글의 모든 내용, 그림, 표 출처는 논문 원문에 있습니다. 논문 전문 : https://file1-earticle-net.libproxy.dankook.ac.kr/PDF/Direct?key=dqRqIWF0Py1WQywc0DTGfeVHH/bfFFEy0YUXVx29Ruz7inHnob48xiCiWY9s5c5ScynJ5evYfsiLGAEb0P5DyTQ21Dr5lHNR+z2TYOPr3D7Mcu/6u4+QtYAu464hXa6GdbPwKhtDsVbXPtsSsEscl7Qb3FoH2xqOMhCHISHBJ7mXvfFigvdYf5SOMjEGYukz2AKTJAaidBmE5MsU2E/o0YLYJajIWuWP5A0B5bDM8V4= https://file1-earticle-net.libproxy.dankook.ac.kr/PD..
2024.02.02 -
[논문 리뷰] 디지털 포렌식 소프트웨어의 처리되지 않은 예외 분석에 있어서 타입 정보 기반 정교화
*본 글의 모든 내용, 그림, 표 출처는 논문 원문에 있습니다. 논문 전문 : https://www-dbpia-co-kr.libproxy.dankook.ac.kr/journal/articleDetail?nodeId=NODE11646283 [출처] 이서우, 이동권 and 김세훈. (2023). 디지털 포렌식 소프트웨어의 처리되지 않은 예외 분석에 있어서 타입 정보 기반 정교화. 정보과학회논문지, 50(12), 1071-1082. * 포렌식 과정의 신뢰성을 높이기 위하여 파이썬으로 작성된 디지털 포렌식 소프트웨어의 처리되지 않은 예외를 사전에 검출하는 기법을 설계 * 디지털 매체마다 수집할 수 있는 디지털 증거들의 속성이 달라 디지털 증거를 확보하는 방법 또한 달라질 수 밖에 없으며 각 디지털 매체에 맞는 ..
2024.02.02