목록정보보안이야기/프로그래밍 (4)
Synchronized's Database
>>> from pdf2docx import Converter >>> pdf_file=('sample.pdf') >>> docx_file='sample.docx' >>> cv=Converter(pdf_file) >>> cv.convert(docx_file) [INFO] Start to convert sample.pdf [INFO] [1;36m[1/4] Opening document...[0m [INFO] [1;36m[2/4] Analyzing document...[0m [WARNING] Ignore Line "e.g. novel attacks" due to overlap [WARNING] Ignore Line "e.g. learning-based IDS" due to overlap [WARNING..
파워쉘은 윈도우에 기본적으로 설치되어 있는 프로그램으로 업무 자동화나 여러가지 이유로 많이 쓰이고 있죠. 그리고.. 공격자가 악성행위를 위해 많이 사용되고 있는 프로그램입니다. 대부분의 기업들은 파워쉘 커멘드/스크립트를 탐지하기 위해 애쓰고 있지만 파워쉘은 메모리에 직접동작하므로 네트워크상에서 동작하고 있는 커멘드/스크립트를 탐지하기 어렵습니다. 좋은쪽이든 나쁜쪽이든 어쨌거나 파이쉘은 킹왕짱입니다. 업무자동화도 시킬수 있고 여러가지 면에서 유용하게 쓰일 수 있기 때문이죠. 자.. 그럼 파워쉘의 세계로 떠나볼까요?! 시작> 앞서 파워쉘은 윈도우에 미리 설치된 프로그램이라고 설명드렸습니다. (맥은 brew 명령어를 통해 pwsh 를 설치해줘야 됩니다.) 파워쉘을 실행시켜봅시다. 윈도우 + R 키를 눌른 뒤 ..
보안계통 업무를 하다보면... 항상 새로운 취약점이 나오고 이런 새로운 취약점을 탐지하기 위해 보안장비에 Signature를 추가하여, 탐지 및 차단을 하는 업무를 종종 하게 됩니다. 대부분의 이벤트를 탐지하는 IPS, IDS 보안장비는 Snort Rule을 사용하는 기능이 있습니다. 때문에, 새로운 취약점이 발표가 되면 Snort Rule에서 그 취약점에 대한 Rule이 있는지 확인을 하게 되는데... 이게 일일히 수동으로 검색하는데 다소 번거롭다는 느낌이 들었습니다. 때문에... Python을 이용하여, 간단하게 Snort Rule을 검색하는 툴을 한번 만들어 보았습니다. 참고로 이 툴은 기본적으로 wget 프로그램을 사용하기 때문에 PC에 wget이 존재해야 합니다. wget.exe 프로그램은 다운..
Python의 Paramiko 모듈 설치 및 사용법 1.개요 Python의 Paramiko 모듈을 설치 및 간단 사용법 알아보기 2. 설명 필요한 프로그램을 아래에서 다운로드 받아주세요. Python 2.7.3 다운로드 >> http://python.org/ftp/python/2.7.3/python-2.7.3.msi (설치까지 완료해주세요) 윈도우용 Paramiko 다운로드 >> http://www.lag.net/paramiko/download/paramiko-1.7.4.zip (404 Not Found 뜨는걸로 보아 파일 없어진듯..) (pip를 이용하여, "pip install paramiko"로 설치 대체하셔도 됩니다. ^^) 다운로드 받은 Paramiko를 빌드하기 위해서는 Pycrypto를 설치..