[해킹 대회 문제] wargame.kr - flee button 문제풀이(Write Up)
flee는 '달아나다'라는 뜻을 가지고 있습니다. 말 그대로 버튼이 달아나는 상황에서 버튼을 클릭해야 되는 문제라고 이해할 수 있습니다. 따라서 이 문제 유형 또한 웹 해킹 문제 유형입니다.

문제 풀이를 시작하면 다음과 같이 [click me!]라는 버튼이 등장합니다. 이 버튼을 클릭하면 정답 처리를 받을 수 있다는 의미인 것 같습니다. 다만 마우스를 움직이면 이 버튼이 마우스를 피하여 이리저리 움직인다는 특징이 있습니다.

따라서 개발자 도구(F12)를 실행하여 다음과 같이 [요소 선택] 버튼을 누릅니다. 그러면 화면이 정지 상태가 되며, 이 때 버튼을 클릭할 수 있습니다.

그러면 다음과 같이 플래그(Flag) 값이 등장합니다. 또한 이 문제는 개발자 도구에서 [Elements] 탭으로 이동하여 소스코드 상에서 버튼 클릭 함수를 확인하고, 그것을 콘솔 창에 입력하는 방식으로도 문제를 풀 수도 있답니다.

'해킹 방어 대회(CTF)' 카테고리의 다른 글
| [해킹 대회 문제] wargame.kr - login filtering 문제풀이(Write Up) (1) | 2019.07.13 |
|---|---|
| [해킹 대회 문제] wargame.kr - QR CODE PUZZLE 문제풀이(Write Up) (0) | 2019.07.13 |
| [해킹 대회 문제] wargame.kr - already got 문제풀이(Write Up) (0) | 2019.07.13 |
| [해킹 대회 문제] wargame.kr - Crypto Crackme Basic 문제풀이(Write Up) (0) | 2019.07.10 |
| [해킹 대회 문제] wargame.kr - DLL with notepad 문제풀이(Write Up) (0) | 2019.07.09 |
[해킹 대회 문제] wargame.kr - already got 문제풀이(Write Up)
already got 문제는 가장 쉬운 문제 유형으로, 웹 해킹 문제입니다.

웹 페이지에 접속하면 다음과 같이 이미 Key 값을 얻었다는 메시지가 나옵니다. 그렇다면 서버로부터 이미 Key를 전달 받았다는 의미로 이해할 수 있습니다.

따라서 개발자 도구(F12)를 실행한 뒤에 새로고침을 해보면, 다음과 같이 [Network] 탭에서 서버로부터 전달 받은 응답헤더(Response Header)에 [FLAG] 값이 포함되어 있는 것을 확인할 수 있습니다.

결과적으로 다음과 같이 제출하여 정답 처리를 받을 수 있었습니다.

'해킹 방어 대회(CTF)' 카테고리의 다른 글
| [해킹 대회 문제] wargame.kr - QR CODE PUZZLE 문제풀이(Write Up) (0) | 2019.07.13 |
|---|---|
| [해킹 대회 문제] wargame.kr - flee button 문제풀이(Write Up) (2) | 2019.07.13 |
| [해킹 대회 문제] wargame.kr - Crypto Crackme Basic 문제풀이(Write Up) (0) | 2019.07.10 |
| [해킹 대회 문제] wargame.kr - DLL with notepad 문제풀이(Write Up) (0) | 2019.07.09 |
| [해킹 대회 문제] wargame.kr - keypad CrackMe 문제풀이(Write Up) (0) | 2019.07.09 |
소규모 1인 유튜브 크리에이터의 세금 납부 방법은?
※ 유튜브 수익에 대한 세금은 어떻게 납부해야 되는가? ※
유튜브(YouTube)를 운영하다 보면 광고 수익이 발생하게 됩니다. 다만 이렇게 얻은 광고수익에 대하여 어떻게 세금 납부를 해야 하는지 궁금하실 수 있습니다.
세금의 경우 연 소득이 크게 발생하지 않는다면 굳이 사업자 등록을 하지 않아도 괜찮습니다. 저 또한 유튜브를 통해 얻는 연 소득이 매우 적기 때문에 사실상 세금 부담이 크지 않습니다. 하지만, 일정 규모 이상의 수입이 있다면 사업자 등록을 하는 게 유리하다고 하네요. 일반적으로 수 천만 원대 이상의 수익이 발생하시는 분들이 사업자 등록을 고려하시는 것 같습니다. 저는 수입이 적기 때문에 해당사항이 아닌 것 같습니다.
더불어 MCN과 계약을 하신 분들이라면, MCN 측에서 정보를 알려 줄 것이므로 MCN과 계약을 하지 않은 1인 크리에이터 유튜버를 대상으로 어떻게 세금을 납부해야 하는지 가이드라인을 제시해드리겠습니다.
※ 부가가치세와 종합소득세 ※
유튜브를 운영하여 수익을 창출할 때 세금 납부는 크게 두 가지입니다. 바로 부가가치세와 종합소득세인데요. 일반적으로 어떤 분야든 사업자 등록을 해서 물건을 팔면 부가가치세가 10% 붙습니다. 종합소득세는 1년간 번 돈에 대하여 소득세를 납부하는 것이구요!
사업자 등록을 하지 않았다면, 부가세는 납부하지 않아도 됩니다. 또한 사업자 등록을 했다고 해도, 애드센스 수입은 해외에서 국내로 들어오는 금액이기 때문에 영세율 적용 대상이라고 합니다. 다시 말해 0%의 세금, 즉 실질적으로 부가세를 납부하지 않는다고 합니다. 그래도 사업자 등록을 한 상태라면 근거 서류와 함께 0%에 대한 신고를 해야 합니다. 즉, 사업자 등록이 되어 있는 경우에는 납부할 금액이 없다고 하더라도 신고는 해야 하는 것이구요!
또한 종합소득세는 사업자 등록 여부와 상관 없이 필수적으로 납부를 해야 합니다. 종합소득세는 일반적으로 1월에서 12월 사이에 벌어들인 소득을 합산해 다음 해 5월에 신고하는 세금입니다. 소득세 신고를 하지 않으면, 나중에 가산세가 부과되기 때문에 꼭 소득세 신고를 해주셔야 한다고 해요!
※ 종합소득세율 ※
그렇다면 얼마의 종합소득세를 신고해야 할까요? 연 단위로 보았을 때,
과세표준이 12,000,000원 이하라면 세율은 6%
과세표준이 12,000,000원 초과 ~ 46,000,000원 이하라면 15%라고 합니다.
특히 연 소득이 억대가 넘어가는 경우에는 꼭 세무사를 고용하셔서 도움을 받으시는 게 현명할 것 같습니다. 다만 저 같이 소득이 적은 유튜버들은, 세무사를 고용하는 것이 더 부담스러울 수 있기 때문에 직접 신고를 하는 게 더 나은 것 같아요!
'기타' 카테고리의 다른 글
| Ubuntu 16.04에 무료 SSL 인증서 설치하기 (Let's Encrypt) (1) | 2019.07.25 |
|---|---|
| 유용한 파이썬(Python) 온라인 개발환경 소개 (0) | 2019.07.15 |
| 하드웨어 정보를 알려주는 프로그램 (HWiNFO, HWMONITOR) (0) | 2019.07.13 |
| 컴퓨터공학과 석사 대학원생의 일기 (0) | 2019.07.06 |
| 인터넷으로 사업자 폐지 하는 방법 (홈택스 이용) (0) | 2019.06.24 |
하드웨어 정보를 알려주는 프로그램 (HWiNFO, HWMONITOR)
이번 포스팅에서는 두 개의 유용한 소프트웨어를 소개하고자 합니다. 하드웨어에 대한 정보를 알려주는 프로그램들입니다. 먼저 HWiNFO는 하드웨어에 대한 정보를 빠르게 수집해서 요약(Summary) 정보를 보여준다는 특징이 있습니다. 드라이버 정보를 포함해 전반적인 하드웨어 관련 정보를 모두 보여줍니다. HWMONITOR는 더 간단한 정보만 요약해서 보여줍니다. 하드웨어 온도(Temperature), 전력 소모량, 각 장치의 이용량(Utilization) 등에 대한 정보를 포함합니다.
▶ HWiNFO 공식 홈페이지: https://www.hwinfo.com/download/
HWiNFO 공식 홈페이지는 위 URL과 같습니다. 사이트에 접속한 뒤에 [Portable] 버전을 다운로드 하실 수 있는데, 가벼운 버전을 이용해도 기본적인 정보를 모두 확인할 수 있씁니다.

다운로드를 하실 때는 설치 프로그램을 받아서 설치하는 방법과, 바로 Portable 프로그램을 받는 방법 등이 있습니다. 저는 바로 [HWiNFO Portable]을 선택하여 다운로드 했습니다.

바로 프로그램을 실행하면 됩니다.

[Run] 버튼을 누릅니다.

실행 후에 약간의 시간이 흐른 뒤에 CPU 및 GPU에 대한 정보부터 Clock에 대한 정보를 알려줍니다. 더불어 메인 보드, 키보드, 오디오 장치, 메인 메모리 등에 대한 정보도 알려줍니다.

또한 [Sensors] 버튼을 누르면 현재 각 장치가 얼마나 많은 전력을 소비하고 있는지, Clock 상태는 어떤지, 온도는 어떤지 등에 대한 정보를 알려준답니다.

▶ HWMONITOR 공식 홈페이지: https://www.cpuid.com/softwares/hwmonitor.html
HWMONITOR 공식 홈페이지는 위와 같습니다. 사실 이 프로그램도 기본적인 하드웨어의 상태 정보를 알려주기 때문에 좋습니다. HWiNFO에서 알려주는 센서 정보처럼 간결하게 알려준다는 장점이 있습니다.
'기타' 카테고리의 다른 글
| 유용한 파이썬(Python) 온라인 개발환경 소개 (0) | 2019.07.15 |
|---|---|
| 소규모 1인 유튜브 크리에이터의 세금 납부 방법은? (0) | 2019.07.13 |
| 컴퓨터공학과 석사 대학원생의 일기 (0) | 2019.07.06 |
| 인터넷으로 사업자 폐지 하는 방법 (홈택스 이용) (0) | 2019.06.24 |
| PHP에서 Facebook Login Access Token으로 이메일(Email) 정보 받아오기 [소스코드] (1) | 2019.06.03 |
기드라(Ghidra) 디버깅 툴 설치 및 기본 사용 방법
기드라(Ghidra)는 미국 국가 안보국(NSA)에서 만들어 오픈 소스로 공개한 역어셈블리어 프레임워크입니다. 기드라를 이용하면 기존에 작성되어 있는 프로그램을 효과적으로 디버깅하고 분석할 수 있습니다. IDA Pro에 대적할 수 있는 무료 프로젝트라고 알려져 있습니다.
▶ 기드라(Ghidra) 공식 홈페이지: https://ghidra-sre.org/
기드라는 공식 홈페이지에서 매우 간단하게 설치할 수 있습니다.

기드라는 JDK 11 버전 이상을 요구합니다. 따라서 기드라를 정상적으로 이용하기 위해서는 사전에 JDK가 설치되어 있는지 확인해주셔야 합니다. JDK 11 이상이 설치되어 있지 않다면, JDK 11이 설치된 폴더를 입력하라는 박스가 나오게 됩디다. 혹시 JDK 11이 존재하지 않으시는 분은 아래 경로에서 설치하실 수 있습니다.
▶ JDK 11 홈페이지: https://www.oracle.com/technetwork/java/javase/downloads/jdk11-downloads-5066655.html

이제 Windows 사용자의 경우, Ghidra 배치 파일을 실행하여 프로그램을 동작시킬 수 있습니다.

Ghidra를 처음 실행한 분이라면 다음과 같이 [Ghidra Help] 창이 등장할 겁니다. 이 문서를 참고하여 Ghidra를 어떻게 사용할 수 있는지 공부해 보시는 것을 추천합니다. 이 창을 닫더라도 [F1]을 누르면 다시 등장합니다.

기드라를 실행한 뒤에 프로젝트를 생성하여, 특정한 프로그램에 대한 분석이 가능합니다.

[Ctrl + N]을 눌러서 하나의 프로젝트를 새롭게 만들어 주겠습니다.

저는 다음과 같이 Test라는 이름으로 하나의 프로젝트를 생성해 보았습니다.

이제 분석을 하고자 하는 프로그램 파일을 프로젝트 이름이 적힌 곳으로 Drag & Drop하여 놓으면 파일을 열어서 분석할 수 있게 됩니다. 이후에 프로그램은 어떠한 Format으로 열 것인지 설정할 수 있는데, 기본 설정 그대로 프로그램을 열 수 있습니다.

프로그램이 열린 이후에는 자신이 새롭게 연 프로그램에 대하여 요약 된 정보를 보여줍니다.

또한 특정한 옵션에 따라서 분석해주는 기능이 존재합니다.

[Yes] 버튼을 눌러서 기본 옵션 그대로 분석(Analysis)을 진행할 수 있습니다.

또한 자주 많이 사용하는 기능으로는 문자열(String) 검색이 있습니다.

문자열을 어떤 방식으로 분석할 지 설정할 수 있는데, 기본 설정 그대로 하면 길이가 5 이상은 문자열을 추출합니다.

다음과 같이 특정한 문자열을 검색하여, 해당 문자열이 어디에서 등장하는지 확인할 수 있습니다.

저는 해당 문자열이 나온 부분을 확인하여, 이 문자열이 어떤 함수에서 참조되는지 확인해보았습니다.

특정한 함수의 소스코드 부분을 클릭하면, 자동으로 [Decompile] 영역에 디컴파일 된 소스코드 내용이 출력됩니다. IDA Pro의 Hex-Ray와 흡사하게 동작한다고 이해할 수 있습니다.

그리고 역어셈블리어 도구라고 하면, 플로우 그래프를 그려주는 기능을 빼놓을 수 없습니다. 저는 [Function Graph] 창을 한 번 열어보았습니다.

이후에 Main 함수를 검색하여, 해당 함수를 [Function Graph]로 확인하면 다음과 같습니다.

이상으로 Ghidra의 기본적인 기능을 확인해보았습니다.
'시스템 해킹' 카테고리의 다른 글
| [Apktool 오류] brut.androlib.AndrolibException: brut.common.BrutException: could not exec (exit code = 1) (1) | 2020.09.15 |
|---|---|
| 간단한 Apktool 설명, 설치, 사용 방법 (안드로이드 앱 분석) (2) | 2020.09.15 |
| OllyDbg의 기본적인 사용 방법 및 Hello World 프로그램 패치해보기 (0) | 2019.07.10 |
